プロジェクトでGrailsセキュリティプラグインを使用しています。コントローラアクションの注釈を使用して、「ROLE_ADMIN」や「ROLE_USER」などの特定のクラスのユーザーへのアクセスを制限しています。
(これを私が行っていることの基礎として使用します:http://grails-plugins.github.com/grails-spring-security-core/docs/manual/guide/5%20Configure%20Request%20Mappings%20to%20Secure% 20URLs.html#5.1%20Defining%20Secured%20Annotations)
私の質問は、ユーザーが自分自身に関する情報しか見ることができないように、アクションを制限するにはどうすればよいかということです。たとえば、id=1のユーザーがいるとします。次の場所にユーザーに関する情報を表示するアクションがある場合。
mySite/User/Show/1
id=1の同じユーザーがアクセスできないようにするにはどうすればよいですか
mySite/User/Show/2
?これを行う簡単な方法はありますか?