|
0 / 0 / 0
Регистрация: 06.03.2015
Сообщений: 39
|
|
Spring Security, как обеспечить доступ к персональным страницам только их владельцу25.09.2015, 01:41. Показов 4178. Ответов 8
Метки нет (Все метки)
Есть пользователь пользователь может владеть несколькими заведениями, а может не владеть ни одним. Вопрос в том как настроить intercept-url в security конфигах так что бы при переходе на страницу заведения только владелец имел права на редактирование и удаление, в то время как другие пользователи могли только просматривать страницу. Привилегии я храню в отдельной таблице, при добавлении нового места пользователем я думаю нужно ему добавлять так же новую привилегию, я прав??
0
|
|
| 25.09.2015, 01:41 | |
|
Ответы с готовыми решениями:
8
Как получить доступ к Spring Security из jsp? Spring Security - анонимный и авторизованный доступ spring-security доступ: а тому ли я дала |
|
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
|
|
| 25.09.2015, 11:10 | |
|
dimitrij94, на клиенте пишите логику проверки можно ли удалять\править. На сервере ещё раз проверяйте права.
На чем написан клиент?
0
|
|
|
0 / 0 / 0
Регистрация: 06.03.2015
Сообщений: 39
|
|
| 25.09.2015, 15:57 [ТС] | |
|
Это веб приложение, клиент браузер. И по сути вопрос и заключался в том как проверить эти права.
Допустим клиент приложения хочет просмотреть страницу заведения, он обращается по адресу: Контролер достанет из БД информацию о заведении, и передаст ее на JSP представление. Кажется все просто добавить только роль PLACE_OWNER и ему добавить привилегии для чтения и записи, но проблема в том что мест много и у каждого свой владелец и только владелец конкретно этого заведения может редактировать информацию а не все владельцы. То есть получается мне нужна возможность динамически регистрировать новые права для каждого пользователя.
0
|
|
|
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
|
|
| 25.09.2015, 16:14 | |
|
dimitrij94, когда отдаете страницу на клиент, включайте или отключейте возможность редактирования в зависимосит от пользователя который запросил страницу. Так же когда приходит запрос на редактирование, делайте ещё одну проверку чтобы не полагаться на клиент.
0
|
|
|
40 / 40 / 20
Регистрация: 14.05.2015
Сообщений: 116
|
||||||||
| 25.09.2015, 19:08 | ||||||||
|
dimitrij94,
Добавлено через 2 минуты dimitrij94, ну и раз вы на jsp, почитайте возможности пространства имён <security>.
1
|
||||||||
|
2399 / 2224 / 565
Регистрация: 28.12.2010
Сообщений: 8,672
|
||
| 25.09.2015, 19:16 | ||
Сообщение было отмечено dimitrij94 как решение
РешениеТак же на сервере все равно надо проверять в момент запросы т.к инфа с клиента недостоверна.
1
|
||
|
40 / 40 / 20
Регистрация: 14.05.2015
Сообщений: 116
|
|
| 25.09.2015, 19:25 | |
|
KEKCoGEN, вы правы, конкретно в этом случае <security> не поможет.
1
|
|
|
0 / 0 / 0
Регистрация: 06.03.2015
Сообщений: 39
|
||||||||||||||||
| 25.09.2015, 21:17 [ТС] | ||||||||||||||||
|
Спасибо, но это не совсем то что я спрашиваю, вопрос в том КАК это сделать.
Допустим, вот код контроллера что возвращает страницу Но я не знаю как достать GrandedAuthorities.
Кликните здесь для просмотра всего текста
Вот код customAuthenticationProvider-а, во многих туториалах также упоминаеться UserDetailsService, но мне совершенно не понятно что это и зачем он нужен. Кликните здесь для просмотра всего текста
Добавлено через 1 час 47 минут Извините у меня наверное от температуры мозг отказывает. Не обращайте внимания. Хотя вопрос о разнице между UserDetailsService и AuhtentificationProvider остается в силе.
0
|
||||||||||||||||
|
40 / 40 / 20
Регистрация: 14.05.2015
Сообщений: 116
|
|
| 26.09.2015, 12:15 | |
Сообщение было отмечено dimitrij94 как решение
Решение
dimitrij94, UserDetailsService нужен в случае использования вами DaoAuthenticationProvider. Этот провайдер обычно и используют, если хранят данные пользователей в бд. Это самый распространённый случай, поэтому во многих туториалах и встречается.
1
|
|
| 26.09.2015, 12:15 | |
|
Помогаю со студенческими работами здесь
9
HP 2530 48G -безопасноть,обеспечить доступ только двум ПК Jetty embedded + Spring MVC + Spring Security Обеспечить доступ к анонимному каталогу сайта только определенной группе пользователей Как подключить Spring Security c минимальными настройками
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|