我试图在Spring安全性中实现Hierarchical角色,并根据spring源文档在我的xml文件中添加了以下配置.
<bean id="roleHierarchy" class="org.springframework.security.access.hierarchicalroles.RoleHierarchyImpl">
<property name="hierarchy">
<value>
ROLE_ADMIN > ROLE_PRO
ROLE_PRO > ROLE_PREMIUM
ROLE_PREMIUM > ROLE_BASIC
ROLE_BASIC > ROLE_ANONYMOUS
</value>
</property>
</bean>
<bean id="roleVoter"
class="org.springframework.security.access.vote.RoleHierarchyVoter">
<constructor-arg ref="roleHierarchy"/>
</bean>
Run Code Online (Sandbox Code Playgroud)
我已尝试使用上面的行但我得到访问拒绝,而ROLE_ADMIN尝试访问分配给ROLE_BASIC的URL.我是否需要添加更多内容.我在Spring网站上找到了除了那些行之外的其他内容.另外,如果您知道Hierarchical角色的任何良好实现,请提及它们.
我正在开发分析应用程序,我需要一种方法来唯一地识别每个用户设备。为此,我采用的方法是从服务器端创建一个“cookie”。所有页面点击和跟踪都将使用 Ajax 请求更新到服务器。
我的问题是,我在 xyz.com 中有我的分析。Abc.com 和 123.com 是安装我的插件(javascript)代码的应用程序。在第一次访问时,我创建了一个 cookie“sha1”来唯一地标识每个用户/设备,在每个连续请求中,我需要检查服务器是否存在 cookie“sha1”,基于此应该采取必要的行动。由于我正在对服务器进行 Ajax 调用,而且它是一个跨域请求,因此没有向请求添加 cookie。我查看了各种可用于包含要请求的 cookie 的选项,例如设置“withCredentials=true”、“crossDomain=true”,但没有成功。
我想要使用 Pure Javascript 的解决方案,如果有人帮助我,我将不胜感激。如果推荐任何可行且易于实施的解决方案,我也愿意改变我的方法。