Spring Security控制权限的方式是对URL进行拦截。当某用户拥有对应的角色与权限时就行访问该路径。
这时候我有一个问题,比如有一个路径:/editClassInfo,编辑班级信息。这时候,拥有班主任角色的用户便都能访问该接口并进行编辑修改班级信息。
可是我需要的是,只有该班级的班主任才能进行编辑该班级的信息,而这个细粒度是无法通过Spring security来实现的。
请问这种情况一般会有哪些解决方案?
Spring Security控制权限的方式是对URL进行拦截。当某用户拥有对应的角色与权限时就行访问该路径。
这时候我有一个问题,比如有一个路径:/editClassInfo,编辑班级信息。这时候,拥有班主任角色的用户便都能访问该接口并进行编辑修改班级信息。
可是我需要的是,只有该班级的班主任才能进行编辑该班级的信息,而这个细粒度是无法通过Spring security来实现的。
请问这种情况一般会有哪些解决方案?
15 回答8.4k 阅读
8 回答6.2k 阅读
1 回答4.1k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
2 回答3.1k 阅读
2 回答3.8k 阅读
3 回答1.7k 阅读✓ 已解决
自己基于RBAC模型实现权限权限管理、编辑权限在配个角色,该角色只给班主任不可以吗