- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个应用程序,它在 UI 端使用 Flex 3 进行编码,在服务层使用 java @ 以及 BlazeDS 进行编码。现在我们需要根据数据库中为用户定义的角色来授权用户访问系统,例如:假设具有 guest 角色的用户不应该能够访问 ui 上的“管理”选项卡,也不应该能够执行任何操作除了查看仪表板上显示的数据之外,还可以进行其他操作。这里还需要注意的是, super 用户可以从 UI 动态创建角色。
我发现了这个链接,它描述了如何执行 Role Based Authentication & Authorization
通过这种方法,我需要在 service-config.xml 中定义角色,但由于我的角色没有预先定义,所以我不能这样做。
有人遇到过类似的情况吗?任何指示都会有很大帮助。
最佳答案
是的,我也不喜欢服务配置的想法,不要怪你。
就 Flex 而言,您需要担心的只是定义权限,当然不是角色或用户。
良好的基于角色的安全性涉及定义用户、角色和权限。您可能知道这一点,但无论如何,带着问题大声说出来是件好事。
因此,在您的应用程序中,您定义特定的权限 - 依赖于安全性的应用程序的各个部分 - 可见/不可见/可以或不能执行等。我通常这样做的方式是使用字符串常量。因此,在订单管理情况下,我可能有 CanCreateOrder
、CanViewOrder
、CanCancelOrder
、CanFlagOrder
。
在服务器端,角色将与这些权限绑定(bind)。可以说:
因此,在服务器端,作为管理员的用户 A 获取与所分配的角色相关的所有权限的列表,因此服务器会发回如下字符串 CanCreateOrder,CanViewOrder,CanCancelOrder,CanFlagOrder
在您的应用程序内部,当用户通过身份验证并获取该列表时,会将其存储到某处的静态全局变量中(或者将其 .split() 到数组等中)。
然后,在检查单个项目的可见性或访问权限时,您只需检查该数组或值字符串即可。
这提供了很大的灵 active ,因为您正在定义的项目,最重要的是,您基本上是硬编码的权限 - 特定于它们所在的功能代码。因此,没有'不需要调整它们。
因此,如果您想让客户服务代表能够稍后取消订单,您只需将该权限与该角色绑定(bind)即可。完毕。不需要更改任何代码,因为它的权限只是与该功能相关联,而不是与用户或角色相关联。
我已经在许多应用程序中做到了这一点,这是一个可靠的设计。如果您需要与其他 key 绑定(bind)的权限,那就是一个稍微不同的故事,但无论如何这是一个很好的起点。
有道理吗?
**当然,您可以加密安全交换并通过 SSL 发送,确保交易安全不在讨论范围内;)
关于java - 对 Flex 中现有应用程序实现基于角色的授权的建议,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6637111/
更新 对于那些不喜欢内联 CSS 并想要类的人,这里有另一个带有类和样式表的 jsFiddle。 更新结束 我想做一个产品页面。它将包含三列。第一个是图片,第二个是一些规范,第三个是“入篮”。所有列的
我创建了一个简单的测试应用程序 使用以下代码 var i : int; for (i=0; i *
我做了一个小demo http://html5.by/blogdemo/flexbox/flex-grow-shrink-basis-stackoverflow.html flex 容器中有2个 fl
我读过好几遍,要让 flex-grow 按预期工作,您通常需要设置 flex-grow:1(或 flex: 1) 在元素的父级、其父级等上,一直向上。 在学习 flexbox 时,这给我的印象是它具有
我开始学习 FLEX。我只有 flex sdk。所以我只能使用它开始学习吗?如果是这样,请建议我要通过的链接.. 但是,使用编辑器将最大限度地减少我们的工作,并自行创建代码。所以作为一个新的学习者,理
有没有办法使用 flex-direction: column 在 flex 容器中放置 flex 项有相同的高度,只使用 CSS? JSFiddle:https://jsf
我有一个 flex .swf 和一个单独的 AIR 项目,我试图通过套接字相互通信。 这两个程序连接正常,.swf 能够毫无问题地将数据发送到 AIR 应用程序。但是,我发现当 AIR 应用程序将数据
在这种情况下,我希望将 2.5 放置在 2 下方 - 但 flexbox 容器强制将其放置在同一行,而不是将其放置在 div 下方那已经是那个特定的顺序了。 我如何使用 flexbox - 将包含 2
假设您有一个带有显示 flex、flex-direction 列的 div,在本例中高度为 600。 它有三个子项,每个子项的属性 flex 等于 1。前两个子项呈现一些简单文本,第三个子项呈现 h1
男孩,这个头衔是满口的。让我解释一下我的困惑: 我有一个 flex 容器和 2 个 flex 元素。 /* CSS */ .container {
这个问题在这里已经有了答案: CSS3 Flexbox: display: box vs. flexbox vs. flex (3 个答案) 关闭 1 年前。 今天我们中的许多人都知道 displa
其用例是带有单选按钮的响应式表单。当在大 PC 屏幕上时,所有单选按钮通常都在屏幕上的一行中(就像带有 flex-direction: row 的非包装 flex 容器中的 flex 元素)。在电话上
在可访问的 flex 应用程序中,用户可以使用 TAB 键在控件中导航。 在用户激活特定链接后,flex 应用程序会在 html 页面顶部弹出,并使用 swfobject.embedSWF 加载。 它
我将我的 Flex 3 项目导入 Flex 4 并删除了 Flex 4 问题窗口中列出的所有错误和警告。 启动我的应用程序时,我在 Flex 4 中遇到以下错误。 这可能是什么原因? Error: C
我有如下标记: alot of text 我不能让黄色占据红色的 100% 高度,即使红色溢出,它也只占据窗口的 100%。如果我将红色的 display
我在 Eclispe 3.4 中安装了 flex builder 3 插件。现在许可证过期了。所以我需要在其中添加另一个许可证。但我无法更改许可证 key ,因为该选项已禁用。 因此,请任何人知道如何
这个问题在这里已经有了答案: Make flex items have equal width in a row (3 个答案) How to make Flexbox items the same
我正在尝试理解以下行。 flex :0 1 50% 现在,如果最后一个值,flex basis 是像素,上面会说该元素不允许增长,但允许缩小并且最大为 50 像素。 但是用百分比代替,有什么关系。它将
我一直致力于 flex 布局,遇到了针对 Firefox 和 IE11 的问题。 我创建了一个 codepen显示问题。 截图 Chrome(左)、Firefox(右) 描述 预期的行为是header
我正在尝试在 flex (flash builder 4) 中创建一个简单的表单。我在里面放了一个表单容器和 FormItems。例如,表单项是标准的“客户”字段,例如名字、姓氏、地址、城市、州、 z
我是一名优秀的程序员,十分优秀!