基于路径的角色安全性

Posted

技术标签:

【中文标题】基于路径的角色安全性【英文标题】:Role base security on path 【发布时间】:2019-03-13 14:16:16 【问题描述】:

我已经安全定义了所有路由 /CONTEXT_PATH/** 具有管理员角色

现在我想添加 /CONTEXT_PATH/WRITE/** has ROLE "WRITE" spring 是否允许有 ROLE write 但不是 admin 的人?

【问题讨论】:

【参考方案1】:

是的, 你只需要定义

/CONTEXT_PATH/WRITE/** has ROLE "WRITE"

之前

/CONTEXT_PATH/** has role Admin

【讨论】:

以上是关于基于路径的角色安全性的主要内容,如果未能解决你的问题,请参考以下文章

如何在微服务架构中实现基于角色的安全性

Angular Js 安全问题基于角色的授权

使用 Active Directory 中的安全组的 Asp.Net 基于角色的身份验证

基于 SAML 响应在 Grails 中分配 Spring 安全角色

安全架构 - 驱动 UI 和特权(权利)的设置 - 基于角色,每个用户帐户

webapi框架搭建-安全机制-基于角色的权限控制