Spring Security ACL lib について読んでいますが、いくつかの概念について少し混乱しています。SID に関して、それは私の混乱に次のように述べています。
ACL_SID を使用すると、システム内のプリンシパルまたは権限を一意に識別できます (「SID」は「セキュリティ ID」を表します)。唯一の列は、ID、SID のテキスト表現、およびテキスト表現がプリンシパル名または GrantedAuthority を参照しているかどうかを示すフラグです。
プリンシパルはロールと同じですか?GrantedAuthority は同等の概念ですか、それとも特定の役割ですか? boolean field principal
= true は、識別子に意味的な値があることを意味しますか、それとも単にシステム内の役割であることを意味しますか?. もしそうなら、なぜシステムに計上されていない SID を保存したいのですか?