Fortalecendo a comunidade Spring no Brasil
Tags:
Exibições: 260
Permalink Responder até Michel Zanini em 5 julho 2010 at 9:56
Permalink Responder até Junior de Paula Sousa em 5 julho 2010 at 14:33
Permalink Responder até Michel Zanini em 5 julho 2010 at 14:45
Olá Michel,
Na verdade o que eu gostaria de fazer era um controle de acesso por funcionalidades, e não por perfil de usuário, por exemplo, supondo que em uma página inicial existam as seguintes funcionlidades:
- criar usuário
- remover usuário
Quando eu crio um usuário eu não associo um nome de perfil á ele, por exemplo, Administrador, usuário ...., mas sim as funcionalidade das quais ele poderá acessar, por exemplo, usuário A pode acessar a opção criar usuário, usuário B remover usuário e um usuário C poderá acessar a funcionalidade criar usuário e remover usuário.
Pelo que entendi, a instrução que você passou irá realizar um filtro apenas pelo nome do perfil do usuário, por exemplo, ROLE_ADMIN, e não pelas funcionalidade que ROLE_ADMIN possui, certo?
Muito Obrigado,
Att,
Junior Sousa
Permalink Responder até Junior de Paula Sousa em 5 julho 2010 at 15:37
Esse problema ocorreria na seguranca J2EE tambem.
A solucao mais obvia eh ter um ROLE para cada funcionalidade.
Por exemplo, ROLE_CRIAR_USUARIO, ROLE_REMOVER_USUARIO.
E ai voce associa todas as ROLES (funcoes) com cada usuario e usa a taglib.
Att,
Michel.
Junior de Paula Sousa disse:Olá Michel,
Na verdade o que eu gostaria de fazer era um controle de acesso por funcionalidades, e não por perfil de usuário, por exemplo, supondo que em uma página inicial existam as seguintes funcionlidades:
- criar usuário
- remover usuário
Quando eu crio um usuário eu não associo um nome de perfil á ele, por exemplo, Administrador, usuário ...., mas sim as funcionalidade das quais ele poderá acessar, por exemplo, usuário A pode acessar a opção criar usuário, usuário B remover usuário e um usuário C poderá acessar a funcionalidade criar usuário e remover usuário.
Pelo que entendi, a instrução que você passou irá realizar um filtro apenas pelo nome do perfil do usuário, por exemplo, ROLE_ADMIN, e não pelas funcionalidade que ROLE_ADMIN possui, certo?
Muito Obrigado,
Att,
Junior Sousa
Permalink Responder até Ricardo A. Silvestre. em 17 setembro 2010 at 17:43
Permalink Responder até Alisson Divino Gontijo em 19 setembro 2010 at 16:19
Permalink Responder até Junior de Paula Sousa em 26 setembro 2010 at 19:36
Tudo bom Junior...
estou passando pela mesma dificuldade que você está passando ou já passou.
você conseguiu resolver o seu problema e como resolveu?
Bem-vindo a
Spring Brasil User Group
© 2012 Criado por Dr. Spock.
Ativado por