Spring基于角色的授权VS ACL?

Mah*_*leh 2 authentication spring authorization spring-security

我只是想知道在spring security 3中使用ACL基于 Spring 角色的授权之间的区别?

Ral*_*lph 8

ACL是为特定实体定义的特权.基于角色的授权是全局特权.

例如,使用ACL,您可以定义特定用户可以修改实体X(例如文件)但不修改其他实体.

如果没有ACL,您只能定义用户可以修改所有(或特定类型)实体.

因此ACL支持实体相关的细粒度权限.