Spring Securityを使用して、ユーザー、グループ、および権限を管理したいと思います。
ACLを使用してドメインオブジェクトを保護したいのですが、グループをACLに割り当てる方法が見つかりません。
例:ユーザーとグループがあります。各グループは、次のセキュリティを持つことができます。-フォーラムを管理する(のような役割にすることができますROLE_FORUM_MANAGER
)-特定のフォーラムを編集します(特定のフォーラムのacl)。
さらに、グループはロールを持つユーザーによって定義されますROLE_PERMISSION_MANAGER
。ただし、このユーザーによって定義されたすべてのグループは、このユーザーのみが編集および管理できます。したがって、グループはユーザーに関連付けられます。正確には、ユーザーがGoogleグループを作成するとします。このユーザーは、自分が作成したグループに対してのみ適切な権限グループを管理できます。そして、彼は独自のグーグルグループの特定のフォーラムを管理するためのグループを作成することができます。
どうすればいいですか?
私は春のセキュリティドキュメントと次のチュートリアルを読みました(したがって、これらのリンクに私を送らないでください):http: //grzegorzborkowski.blogspot.com/2008/10/spring-security-acl-very-basic-tutorial.html http://blog.denksoft.com/?page_id=20