gpt4 book ai didi

authentication - 使用 Spring MVC 基于角色的访问控制

转载 作者:行者123 更新时间:2023-12-04 06:42:28 26 4
gpt4 key购买 nike

我想知道 Spring 基于角色的访问控制的最佳实践。
我的要求是,
我将分配给用户的一组角色说,

user1=admin, user2=expert


user1 将具有访问权限,例如

/admin/member-management

/admin/project-management


......
对于用户 2....

/myproject1/*


所以如果 user2 试图 访问网址

/admin/member-management


将被重定向到授权失败页面。

最佳答案

与 Spring MVC 一起使用的标准框架是 Spring Security .虽然它可能非常复杂,但这是您需要的最小版本:4.2.2 A Minimal Configuration

在您的情况下,配置将是这样的:

<http auto-config='true'>
<intercept-url pattern="/admin/**" access="ROLE_ADMIN" />
</http>

关于authentication - 使用 Spring MVC 基于角色的访问控制,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7173910/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com