0

私たちのプロジェクトには非常に詳細な承認パターンがあります

そのため、独自のJACCプロバイダーを実装する必要がありました。

現在、EJBのセキュリティに問題があります。

私はEJBメソッドを持っていて、それに基づいてアクセスを制限したい

その引数値について

たとえば、delete(String arg1)EJBメソッドについて考えてみます。

ユーザーがそれを実行できるようにしたいarg1=='something'

それ以外の方法で実行することはできません

メソッドの引数値にアクセスするにはどうすればよいですか?

ありがとう

4

1 に答える 1

1

EJBインターセプターを見たことがありますか?メソッドのパラメーターと戻り値に完全にアクセスでき、呼び出しを通過させるかブロックするかを決定できます。

于 2012-01-05T09:36:21.877 に答える