Spring Security如何控制更细粒度的拦截

发布于 2022-09-11 23:54:32 字数 226 浏览 22 评论 0

Spring Security控制权限的方式是对URL进行拦截。当某用户拥有对应的角色与权限时就行访问该路径。
这时候我有一个问题,比如有一个路径:/editClassInfo,编辑班级信息。这时候,拥有班主任角色的用户便都能访问该接口并进行编辑修改班级信息。
可是我需要的是,只有该班级的班主任才能进行编辑该班级的信息,而这个细粒度是无法通过Spring security来实现的。
请问这种情况一般会有哪些解决方案?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

南烟 2022-09-18 23:54:32

自己基于RBAC模型实现权限权限管理、编辑权限在配个角色,该角色只给班主任不可以吗

盗心人 2022-09-18 23:54:32

比url更细粒度的控制可以使用 PreAuthorize/PostAuthorize 注解配合 Spring-EL 表达式实现

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文