0

我有一个与 Active Directory 集成的 Java Spring Hibernate 应用程序以确保安全。我需要只允许具有特定角色的用户访问表中的某些记录。例如 ROLE1 用户只能访问 TYPE=type1 的记录 ROLE2 用户只能访问 TYPE=type2 的记录 我不想创建 2 种方法来基于 TYPE 访问此数据并根据用户角色保护每种方法。请让我知道执行此操作的最佳方法是什么。

4

1 回答 1

0

最实用的解决方案是在记录中添加一个字段,指示谁可以访问它们,然后在检索查询中包含用户的角色。

于 2013-08-30T18:22:13.417 回答