java - 关于Rest风格的API的如何做权限控制
PHPz
PHPz 2017-04-17 17:08:50
0
6
759

想要实现的效果是

比如如下两个接口
GET /order/{orderId}

POST /order/{orderId}/abc/{abcId}

想通过不同的角色或用户来分别限制他们能访问接口的某一个,即拥有权限的一个

现在的问题就是,通过什么样的方式能够将URL和上面的接口路径分别匹配上呢?
使用的是SpringMVC。

注:上面写的接口URL只是简单的,还有复杂的里面参数可以是正则表达式,或者两个参数通过特定字符串拼接的(如{param1}-{param2},所以匹配路径不能用正则来做,这块不太了解SpringMVC的底层是如何实现的,求大神解答。

PHPz
PHPz

学习是最好的投资!

全員に返信(6)
巴扎黑

質問の内容とタイトルの意味が違うと思うのはなぜですか。権限制御またはパス識別マッチングについて質問しますか?

いいねを押す +0
洪涛

WebSecurityConfigurerAdapter 実装を使用する必要があります。
私の知る限り、Spring セキュリティの基本的なログインは User と Role です。

WebSecurityConfigurerAdapterのconfigure(WebSecurity web)を実装することで各URLを制御することができます。

たとえば、次のアカウントの例は、ログイン後、hasRole():

によって制限できます。 リーリー

参考:公式文書

いいねを押す +0
左手右手慢动作

著者は hiro フレームワークについて詳しく知ることができます。http://jinnianshilongnian.ite は非常に優れたチュートリアルであり、簡単に始めることができます。 🎜>spring mvcで使うとこんな感じ
リーリー

いいねを押す +0
Ty80

メソッドは自分で作成できます

いいねを押す +0
迷茫

laravel を使ってみてはいかがでしょうか

いいねを押す +0
巴扎黑

http 基本認証! ! ! !

いいねを押す +0
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート