|
|
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
Добрый день! Конфигурация spring security: Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. Сейчас доступ к разделу /PNG/* есть только у ROLE_USER Код: xml 1. 2. Надо ограничить доступ к этому разделу так, что бы в отдельном методе по текущему юзеру и ряду параметров возвращался true или false. Как брать текущего юзера известно, но как подключить свой фильтр я не нашел. Буду благодарен за любые наводки. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2013, 13:30:14 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2013, 16:04:35 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
1. Использовать классификацию не по имени, а Authority (public enum Authority implements GrantedAuthority {}), назначенный юзерам по критериям. Конфиг подправить: Код: xml 1. 2. 3. 4. 5. и использовать expressions: Код: xml 1. 2. Раз уж ты все равно отдаешь содержимое "/PNG/**" после Spring Security, то можно отдавать контроллером: Код: java 1. 2. 3. 4. 3. Конфиг как в (1) и использовать @PreAuthorize("hasRole('VSE_PETI', 'VSE_VASI')") перед методом контроллера из (2). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2013, 18:02:44 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
IDVsbruck1. Использовать классификацию не по имени, а Authority (public enum Authority implements GrantedAuthority {}), назначенный юзерам по критериям. Конфиг подправить: Код: xml 1. 2. 3. 4. 5. и использовать expressions: Код: xml 1. 2. Раз уж ты все равно отдаешь содержимое "/PNG/**" после Spring Security, то можно отдавать контроллером: Код: java 1. 2. 3. 4. 3. Конфиг как в (1) и использовать @PreAuthorize("hasRole('VSE_PETI', 'VSE_VASI')") перед методом контроллера из (2). Спасбо, но тут не получится разделить пользователей по группам. Например, если у пользователя есть определенный период пользования ресурсами в PNG, то надо в зависимости от данных в БД и текущей даты разрешить или запретить доступ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2013, 18:39:03 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
Ну, тогда можно попробовать (2): главное - определить кто и решить, отдавать ли контент. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2013, 19:05:05 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
MarMotIDVsbruck1. Использовать классификацию не по имени, а Authority (public enum Authority implements GrantedAuthority {}), назначенный юзерам по критериям. Конфиг подправить: Код: xml 1. 2. 3. 4. 5. и использовать expressions: Код: xml 1. 2. Раз уж ты все равно отдаешь содержимое "/PNG/**" после Spring Security, то можно отдавать контроллером: Код: java 1. 2. 3. 4. 3. Конфиг как в (1) и использовать @PreAuthorize("hasRole('VSE_PETI', 'VSE_VASI')") перед методом контроллера из (2). Спасбо, но тут не получится разделить пользователей по группам. Например, если у пользователя есть определенный период пользования ресурсами в PNG, то надо в зависимости от данных в БД и текущей даты разрешить или запретить доступ. Тогда получается, что на каждого пользователя надо заводить профайл или хранить его в данных сессии и в фильтер чейн проверять авторизацию. К сожалению я делал это вручную без спринга, но базовый подход вроде как должен работать и в спринге http://static.springsource.org/spring-security/site/docs/3.0.x/reference/security-filter-chain.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.05.2013, 22:04:02 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
К слову сказать здесь перцы на стоковерфло обсуждают что-то рядом http://stackoverflow.com/questions/7470405/authenticationsuccesshandler-example-for-spring-security-3 нужно обернуть AuthenticationSuccessHandler и вставить свою логику походу Код: java 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2013, 00:11:19 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
Код: xml 1. 2. Не забудьте, что все остальное залогиненный юзер не увидит надо добавить вроде как через запятую другие роли которые разрешены. http://forum.springsource.org/showthread.php?116667-how-to-bypass-lt-intercept-url-pattern-quot-trusted-**-quot-access-quot-ROLE_USER-SCOPE_TRUST-quot ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2013, 00:14:14 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
Sergunka Код: xml 1. 2. Не забудьте, что все остальное залогиненный юзер не увидит надо добавить вроде как через запятую другие роли которые разрешены. http://forum.springsource.org/showthread.php?116667-how-to-bypass-lt-intercept-url-pattern-quot-trusted-**-quot-access-quot-ROLE_USER-SCOPE_TRUST-quot Правильная ссылка http://stackoverflow.com/questions/12035099/spring-security-intercept-url-roles ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.05.2013, 00:25:58 |
|
||
|
Spring Security ограничить доступ к разделу
|
|||
|---|---|---|---|
|
#18+
Спасибо всем, решил сделать лучше обычный Spring-овый interceptor, но столкнулся с некоторой проблемой http://www.sql.ru/forum/1026275-a/spring-interceptor-404-pri-sozdanii-novogo-fayla ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.05.2013, 15:18:00 |
|
||
|
|

start [/forum/topic.php?fid=59&fpage=226&tid=2129253]: |
0ms |
get settings: |
16ms |
get forum list: |
13ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
37ms |
get topic data: |
16ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 316ms |
| total: | 476ms |

| 0 / 0 |
