我想为我的应用程序中可以在 onrRuntime 上修改的每个按钮和功能实现基于角色的访问控制。我在 Glassfish 上实现 JSF 2.0 和 EJB,目前使用 JSecurity 和 JDBCRealm 来限制对页面的访问。但问题是我的客户已请求对角色和访问控制进行运行时修改,如果不修改 web.xml 文件并重新部署应用程序,就无法使用我当前的技术执行此操作。我阅读了许多有关 Spring 安全性的帖子。我想检查一下spring security是否可以做到这一点,以及这种动态控制访问控制(可以在运行时编辑)到页面+(按钮和字段级别访问)的机制在spring中是否可用。
我正在使用 JSF 2.0、glassfish 3.1、EJB 3.0 和 J_Security_check 进行身份验证。