0

我们的项目有一个非常详细的授权模式

所以我不得不实现我自己的 JACC 提供程序。

现在我遇到了 EJB 安全问题。

我有一个 EJB 方法,我想限制对它的访问

关于它的参数值

例如考虑delete(String arg1)EJB 方法

我希望用户能够运行它arg1=='something'

并且无法以其他方式运行它

我如何访问方法的参数值?

谢谢

4

1 回答 1

1

你看过 EJB 拦截器吗?他们可以完全访问方法的参数和返回值,并且可以决定让调用通过还是阻止它。

于 2012-01-05T09:36:21.877 回答