Форум программистов, компьютерный форум, киберфорум
Java: Spring, Spring Boot
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/8: Рейтинг темы: голосов - 8, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 02.03.2013
Сообщений: 4

Spring Security, группы и права

22.01.2014, 12:52. Показов 1749. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем доброго времени суток!
Изучаю spring security и возник такой вопрос
Раньше работал с PHP-фреймворком Symfony и .Net'ом
В Symfony была замечательная возможность создавать права и группы из коробки:
например, можно было отдельно создать права, допустим, CREATE, UPDATE_COMMENT, UPDATE_USER и назначать эти роли группам:
допустим группе ADMINISTRATOR назначить права CREATE, UPDATE_COMMENT, UPDATE_USER
группе MODERATOR - только UPDATE_COMMENT, CREATE
и в различных частях приложения проверять действия пользователя на соответствующие группы (MODERATOR) или права (UPDATE_COMMENT)
К сожалению, в коробочной версии ASP.NET'a в Membership'е такого функционала не было
Интересует вопрос, есть ли в Spring Security такая возможность:
в конфигурации нашел замечательные свойства, в которых можно описать подобные запросы:
-users-by-username-query="select login, password, true..." // т.е. здесь получаем юзера
-authorities-by-username-query="select u.login, p.`name...` // т.е. здесь получаем права
-group-authorities-by-username-query="select g.id, g.`name`, p.`name...` // т.е. здесь получаем группы и права для каждой из групп
Однако из документации, насколько я понял, можно проверить на роли: hasRole('role_name'), которая почему-то у меня срабатывает только на права, но с этим еще можно жить
А вот как проверить (или можно ли вообще) сразу на группу (т.е. несколько прав, по аналогии выше на ADMINISTRATOR или MODERATOR)??
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.01.2014, 12:52
Ответы с готовыми решениями:

Jetty embedded + Spring MVC + Spring Security
Добрый день. По роду работы приходилось писать на JavaSE, в том числе и сложные клиент/серверные программы. Использовал Netty, Apache...

Spring. Тесты и Spring-security
Вопрос из области почему так. Есть у меня такой вот тест: @ContextConfiguration(locations =...

Spring Security
Добрый день. Использую SpringSecurity: protected void configure(HttpSecurity http) throws Exception { ...

2
66 / 55 / 11
Регистрация: 16.04.2010
Сообщений: 190
Записей в блоге: 1
25.01.2014, 22:56
Лучший ответ Сообщение было отмечено daoleen как решение

Решение

Если рассматривать отдельно роли и права, то похожего готового механизма в Spring Security я не припомню. Есть разграничение прав по ролям. И чтобы добавить права, по-моему придется написать немало кода для Spring Security.

Но я взглянул на Hierarchical Roles и подумал, что это может помочь. В этом случае каждое право CREATE, UPDATE_USER, UPDATE_COMMENT можно рассматирвать как отдельную роль. И можно создать иерархию ролей, например, роль ADMINISTRATORS будет включать роли CREATE и UPDATE_USER. Тогда пользователь с ролью ADMINISTATORS сможет выполнять действия, доступные ролям CREATE и UPDATE_USER.
1
0 / 0 / 0
Регистрация: 02.03.2013
Сообщений: 4
29.01.2014, 23:40  [ТС]
Спасибо, это действительно помогло!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
29.01.2014, 23:40
Помогаю со студенческими работами здесь

Spring security
Пытаюсь сделать spring MVC + spring security. При запуске пишет Type Exception Report Message No bean named 'springSecurityFilterChain'...

Spring security c 3 на 4
Не знаю почему, но после того, как перешел на spring security 4 возникает проблема. Захожу на страницу логина, ввожу имя и пароль....

Не работает Spring security
пытаюсь реализовать spring-security. При аутентификации я обращаюсь к базе данных, где проверяю логин и пароль в контроллере. в role...

Проблема со Spring Security
Я создал проект и хочу его запустить. Но когда запускаю нетбинс выдает ошибку, можете помочь как можно исправить эту ошибку. Я вроде все...

Интеграция Spring Security
@Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { @Autowired //Could not...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Первый деплой
lagorue 16.01.2026
Не спеша развернул своё 1ое приложение в kubernetes. А дальше мне интересно создать 1фронтэнд приложения и 2 бэкэнд приложения развернуть 2 деплоя в кубере получится 2 сервиса и что-бы они. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит: токи, напряжения и их 1 и 2 производные при t = 0;. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Изучаю kubernetes
lagorue 13.01.2026
А пригодятся-ли мне знания kubernetes в России?
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru