鉴于 Apache Shiro 的权限格式domain:action:instance
,我将如何定义用户只能更改其自己的帐户数据?
我可以执行以下操作,但这会导致权限激增:
useraccountdata:write:user1
允许user1
...
useraccountdata:write:userN
允许userN
相反,我需要的是一些权限规则来动态配置它。
类似的东西:useraccountdata:write:user{n}
允许user{n}
自动为所有人n
这是以某种方式支持还是我完全走错了路?如果没有,你会怎么做?