首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >Spring Security中Role和GrantedAuthority的区别

Spring Security中Role和GrantedAuthority的区别
EN

Stack Overflow用户
提问于 2013-10-23 02:17:50
回答 2查看 136K关注 0票数 284

Spring Security中有一些概念和实现,比如用来获得授权/控制访问权限的GrantedAuthority接口。

我希望这是允许的操作,如createSubUsers或deleteAccounts,我会允许管理员(具有ROLE_ADMIN角色)。

我对我在网上看到的教程/演示感到困惑。我试着将我读到的东西联系起来,但我认为我们可以互换对待这两者。

我看到hasRole在使用GrantedAuthority字符串?我在理解上肯定是做错了。在Spring Security中,这些概念是什么?

我如何存储用户的角色,独立于该角色的权限?

我还查看了身份验证提供者引用的DAO中使用的org.springframework.security.core.userdetails.UserDetails接口,它使用了一个User (注意最后一个GrantedAuthority):

代码语言:javascript
复制
public User(String username, 
            String password, 
            boolean enabled, 
            boolean accountNonExpired,
            boolean credentialsNonExpired, 
            boolean accountNonLocked, 
            Collection<? extends GrantedAuthority> authorities)

或者,有没有其他方法来区分其他两个?或者它不被支持,我们必须自己制作?

EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19525380

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档