いくつかのドキュメントを読んだ後、shiro プラグインの使用を開始する方法について少し曖昧です。テーブルと UI プラグインがほとんどないため、Nimble は使用しないことにしました。
独自のテーブルを使用して、ワイルドカード レルムを使用して shiro プラグインをセットアップしました。拡張性に優れているため、パーミッション ベース (ロール ベースではなく) のアクセス制御を使用する場合があります。では、その手順です。
- サブジェクトに許可文字列を割り当て、データベースに保存します
- isPermitted、hasPermission (または GSP の関連タグ) でアクセス許可を確認します。
さて、
1. フィルターを介してアクセス制御を使用するのはいつですか?
2.コントローラーに挿入されたクロージャーがあり、そこでアクションの許可を定義できますか? 各コントローラーの accessControl 静的クロージャーについてどこかで読みましたが、文書化されていないようです。
3. (何か、投稿など) の作成者だけがそれを削除できるような典型的なアクセス制御シナリオを作成するにはどうすればよいですか? 可能性の 1 つは、ユーザー ID に基づいてアクセス許可文字列を作成して永続化することです。アクセス許可を確認するには、オブジェクト (投稿) を取得し、ユーザー ID を取得して件名と比較します..少し複雑に思えます..簡単な実装はありますか?
どうもありがとう..バブ。