Различная щедла, возвращая то же самое для getAuthority ()JAVA

Программисты JAVA общаются здесь
Anonymous
Различная щедла, возвращая то же самое для getAuthority ()

Сообщение Anonymous »

У меня есть весеннее приложение, где пользователи могут иметь различные органы власти, и где некоторые из этих органов могут быть оценены. Итак, у меня есть < /p>

Код: Выделить всё

class Auth implements GrantedAuthority {
String role;
String domain;

String getAuthority() {
return role + "_" + scope;
}
}
Когда кто -то звонит в конечную точку, у меня есть @preauthorize , который проверяет вызовы пользовательского метода, который проверяет параметры запроса и что пользователь обладает предоставленной ролью с помощью чтения. read_allowed авторитет, независимо от объема. В этом случае у меня есть @preauthorize ("hasauthority ('read_allowed')") , но для того, чтобы он работал, я должен дать всем пользователям, у которых есть область в области read_allowed еще один, UNSCOPED, который возвращается в чтение Подобные власти: < /p>

Код: Выделить всё

class Auth implements GrantedAuthority {
String role;
String domain;

String getAuthority() {
return role;
}
}
Таким образом, любые полномочия с роли == read_allowed будет предоставлен доступа к hasauthority ('read_allowed') , и мой собственный метод, который проверяет домен, будет продолжать проверять домен сверху, и это позволит мне не использовать функционально дублируемые власти.
и хорошо, и я не буду использовать функционально дублируемые власти. HashCode реализации, я не вижу никаких явных проблем, но я не уверен, что весна не вызовет проблемы, когда различные органы, возвращающие то же самое для getAuthority () .

Подробнее здесь: https://stackoverflow.com/questions/797 ... tauthority

Вернуться в «JAVA»