0

セキュリティのために Active Directory と統合された Java Spring Hibernate アプリケーションがあります。特定のロールを持つユーザーのみが、テーブルの特定のレコードにアクセスできるようにする必要があります。例: ROLE1 ユーザーは TYPE=type1 のレコードにのみアクセスできます ROLE2 ユーザーは TYPE=type2 のレコードにのみアクセスできます TYPE に基づいてこのデータにアクセスし、ユーザー ロールに基づいて各メソッドを保護する 2 つのメソッドを作成したくありません。これを行う最善の方法を教えてください。

4

1 に答える 1

0

最も実用的な解決策は、誰がアクセスを許可されているかを示すフィールドをレコードに追加し、検索クエリにユーザーの役割を含めることです。

于 2013-08-30T18:22:13.417 に答える