spring security的基于角色的问题
maidou80
2010-08-26
我现在公司系统里面将角色写死在配置文件里面了
现在系统要新增角色了,那么实现什么类可以来动态实现呢 就是不用再配置文件里面写了 直接用类来动态实现 新增的角色都是有权限来登录的 因为我新增角色的时候默认给这个角色一些权限 |
|
nurenok
2010-08-26
重写acegi的类,改成自己的判断
|
|
maidou80
2010-08-26
楼上这位兄台能否说详细下
我就是不会才来这里的, 重写acegi的哪个类? 还有,我现在做了如下修改: 原来的<intercept-url pattern="/**" access="IS_AUTHENTICATED_FULLY"> 这样好像已经支持了 新增的角色也能够登录了 |
|
metadmin
2010-08-26
为什么不考虑使用ralasafe?
|
|
kevindurant
2010-08-27
写死在xml 里面只不过是替换了 实现而已。。。。
我也很久没搞了,叫什么类忘记了,百度一下,很容易实现的,,, 楼主要有信心。。。。 |
|
ajwyyan
2010-08-28
http://www.family168.com/oa/springsecurity/html/index.html
这里有讲把角色什么的写数据库里的实现 |
|
jlcon
2010-08-28
acegi和spring security基本上不是一个东西了,自己看看入门教程吧,很基础的东西。
|
|
pior
2010-08-30
我这都是在数据库里定义的·
|
|
dengjianqiang200
2010-09-06
|
|
maidou80
2011-06-23
呵呵 多谢各位的帮助 已经基本实现了动态控制权限的功能 但是 我现在又有了一个新问题 本来系统里面有设置concurrent-session-control 不过有个同事添加了rememberme的功能之后 前者就没作用了 现在同一账号可以多处同时登陆 郁闷 不知是什么原因导致的呢?还望大家能指点迷津 谢谢
|