Проблема повышения привилегий в проекте Spring MVCJAVA

Программисты JAVA общаются здесь
Anonymous
Проблема повышения привилегий в проекте Spring MVC

Сообщение Anonymous »

Я имею дело с проблемой в приложении Spring MVC
в моем приложении меню видны пользователю на основе логики доступа к меню на основе ролей в базе данных.
хотя пользователь может видеть только сопоставленные меню как доступная после входа в систему,
*когда мы нажимаем прямой URL-адрес некоторых других меню, которые не видны этому пользователю, эта страница отображается.
и еще одна вещь:
там будет верхнее меню (главное меню - у него не будет URL-адреса)
и подменю, у которого есть URL-адрес под этими подменю, будет много функций, и у каждого будут свои собственные URL-адреса.
если я напрямую ввожу URL-адреса функций, например, добавляю URL-адреса функций редактирования или просмотра
то на основе логики в сеансе приложения CSRFHandlerInterceptor срок действия истекает, это нормально.
но если я нажимаю на URL-адрес подменю
тогда это меню и все его функции (добавление, редактирование, просмотр) становятся доступны
что я могу здесь сделать?
я пытался использовать существующий CSRFHandlerInterceptor, где я проверю запрошенные URL-адреса на соответствие значению URL-адреса, хранящемуся в сеансе
но я не уверен, правильно ли это, или мне следует создать еще один фильтр

Подробнее здесь: https://stackoverflow.com/questions/790 ... vc-project

Вернуться в «JAVA»