我正在使用 vaadin 7 和 jboss 7.1.1。非常精细的 ui 访问有业务需求。每个业务功能都将有父窗口,并且在该窗口中相对于它的功能。业务需要在每个用户内部启用和禁用这些功能,例如,代表员工的父窗口,当您单击它时,您会进入具有编辑、删除、查看、添加等功能的子窗口,但必须为使用它的用户自定义访问权限,例如,用户 x 可以更新但不能删除。
所以我想出的是将这些信息存储在数据库中。在数据库中将有一个包含用户名和用户 guid 的用户表。然后是 parentview 表和 parentchildren 表,最后是 userview 表。我将在 userview 表中存储用户 guid 以及他们有权访问的视图以及读取、写入、更新等中的访问类型...我将在 ui 登录时针对 ldap 进行身份验证,获取用户信息和guid 并使用 guid 从数据库中的 userview 表中提取用户视图访问权限并将其存储在 vaadin 会话中,然后在 ui 上,从会话中读取并显示正确的访问权限。
我不确定这是否是最好的方法,这就是为什么我要问我的解决方案是否可以?我一直在阅读很多关于安全的文档,但似乎没有达到我想要的。将它保存在数据库中的另一点是,我可以创建一个用户管理 ui,它可以通过更新数据库来编辑用户访问权限,我不想重新部署或对网络服务器做任何事情,我更喜欢 ui 用户访问控制模块和有权对其进行管理的人来管理该访问。我真的很感激对此的洞察力和一些想法。
谢谢大家,我会很感激任何意见。