Spring Security如何控制更细粒度的拦截

Spring Security控制权限的方式是对URL进行拦截。当某用户拥有对应的角色与权限时就行访问该路径。
这时候我有一个问题,比如有一个路径:/editClassInfo,编辑班级信息。这时候,拥有班主任角色的用户便都能访问该接口并进行编辑修改班级信息。
可是我需要的是,只有该班级的班主任才能进行编辑该班级的信息,而这个细粒度是无法通过Spring security来实现的。
请问这种情况一般会有哪些解决方案?

阅读 3.2k
2 个回答

自己基于RBAC模型实现权限权限管理、编辑权限在配个角色,该角色只给班主任不可以吗

新手上路,请多包涵

比url更细粒度的控制可以使用 PreAuthorize/PostAuthorize 注解配合 Spring-EL 表达式实现

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题