Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我们的项目有一个非常详细的授权模式
所以我不得不实现我自己的 JACC 提供程序。
现在我遇到了 EJB 安全问题。
我有一个 EJB 方法,我想限制对它的访问
关于它的参数值
例如考虑delete(String arg1)EJB 方法
delete(String arg1)
我希望用户能够运行它arg1=='something'
arg1=='something'
并且无法以其他方式运行它
我如何访问方法的参数值?
谢谢
你看过 EJB 拦截器吗?他们可以完全访问方法的参数和返回值,并且可以决定让调用通过还是阻止它。