Spring ACL是一个很好的ACL实现吗?

Pio*_*otr 7 java spring acl spring-security spring-security-acl

我读过有关Spring ACL的内容,但它看起来并不是很有能力.例如:

  1. 无法使用权​​限Y列出X类型的所有对象
  2. 无法自动为新部署创建架构

您使用什么ACL?将ACL与域模型分离是否巧妙?

Gan*_*alf 12

我们试图使用Spring ACL模型,发现它很笨重.我们最终编写了我们自己的,更简单(但也不那么通用)的实现,然后编写Spring Security片段(accessDecisionManagers,Voters,Interceptors)来处理我们的架构.希望有所帮助.