小编Jee*_*ore的帖子

在Spring Security中实现分层角色

我试图在Spring安全性中实现Hierarchical角色,并根据spring源文档在我的xml文件中添加了以下配置.

<bean id="roleHierarchy" class="org.springframework.security.access.hierarchicalroles.RoleHierarchyImpl">
    <property name="hierarchy">
        <value>
            ROLE_ADMIN > ROLE_PRO
            ROLE_PRO > ROLE_PREMIUM
            ROLE_PREMIUM > ROLE_BASIC
            ROLE_BASIC > ROLE_ANONYMOUS
        </value>
    </property>
</bean>

 <bean id="roleVoter"
        class="org.springframework.security.access.vote.RoleHierarchyVoter">
         <constructor-arg ref="roleHierarchy"/>
</bean>
Run Code Online (Sandbox Code Playgroud)

我已尝试使用上面的行但我得到访问拒绝,而ROLE_ADMIN尝试访问分配给ROLE_BASIC的URL.我是否需要添加更多内容.我在Spring网站上找到了除了那些行之外的其他内容.另外,如果您知道Hierarchical角色的任何良好实现,请提及它们.

spring acl spring-security

8
推荐指数
1
解决办法
7230
查看次数

使用纯 Javascript 在跨域请求的 AJAX 请求中包含 Cookie

我正在开发分析应用程序,我需要一种方法来唯一地识别每个用户设备。为此,我采用的方法是从服务器端创建一个“cookie”。所有页面点击和跟踪都将使用 Ajax 请求更新到服务器。

我的问题是,我在 xyz.com 中有我的分析。Abc.com 和 123.com 是安装我的插件(javascript)代码的应用程序。在第一次访问时,我创建了一个 cookie“sha1”来唯一地标识每个用户/设备,在每个连续请求中,我需要检查服务器是否存在 cookie“sha1”,基于此应该采取必要的行动。由于我正在对服务器进行 Ajax 调用,而且它是一个跨域请求,因此没有向请求添加 cookie。我查看了各种可用于包含要请求的 cookie 的选项,例如设置“withCredentials=true”、“crossDomain=true”,但没有成功。

我想要使​​用 Pure Javascript 的解决方案,如果有人帮助我,我将不胜感激。如果推荐任何可行且易于实施的解决方案,我也愿意改变我的方法。

javascript ajax json cross-domain cors

0
推荐指数
1
解决办法
3142
查看次数

标签 统计

acl ×1

ajax ×1

cors ×1

cross-domain ×1

javascript ×1

json ×1

spring ×1

spring-security ×1