我有一個 Spring Boot 應用程式,它具有方法級安全性@RollsAllowed('NAME_OF_THE_ROLE')我遇到的情況是,當應用程式從開發環境轉到更高環境,再從那里轉到生產環境時,安全組的名稱會發生??變化。@RollsAllowed()關于如何根據我將應用程式部署到的環境注入安全名稱的任何想法?
uj5u.com熱心網友回復:
解決方案一:多重容忍
如果你的角色名稱沒有及時變化,環境之間沒有名稱沖突,你可以@Secured根據環境使用不同組的注解。
例如@Secured({ "DEV_VIEWER", "ALPHA_VIEWER", "PRD_VIEWER"})
解決方案 2:手工制作
否則,如果您想要某些東西,可以@PreAuthorize使用自定義 PermissionEvaluator 切換到注釋。
Baeldung 就這個主題做了一個相當完整的指南https://www.baeldung.com/spring-security-create-new-custom-security-expression
轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/534312.html
標籤:春天弹簧靴弹簧安全
