我正在尝试构建一个由siteminder SSO 完成登录的应用程序。登录完成后,我需要从 LDAP 获取登录用户的用户信息(如角色、权限)并进入会话。
Aslo 我正在使用 spring MVC 来公开 REST 服务。我希望我的休息服务只能用于某些角色(如经理/管理员等)。UI 还将显示/隐藏基于页面的角色。
我想知道实现上述目标的最佳方法是什么。
请注意我在 WAS7 上使用 spring MVC。
我正在尝试构建一个由siteminder SSO 完成登录的应用程序。登录完成后,我需要从 LDAP 获取登录用户的用户信息(如角色、权限)并进入会话。
Aslo 我正在使用 spring MVC 来公开 REST 服务。我希望我的休息服务只能用于某些角色(如经理/管理员等)。UI 还将显示/隐藏基于页面的角色。
我想知道实现上述目标的最佳方法是什么。
请注意我在 WAS7 上使用 spring MVC。