<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Grails中如何使用acegi requestmap 進行動態配置權限

      考慮到權限應該可以由用戶自行分配,所以靜態的requestmap 和 controller annotations 的方法都不太合適。因此使用動態的requestmap,于是出現了一些小問題,如本文所描述:

    1. 安裝acegi plugin

    2. acegi的一些概念以及用法參考
    http://grails.org/plugin/acegi
    http://www.infoq.com/cn/articles/grails-acegi-integration

    3. 問題
      在grails中,默認生成的show.gsp中是使用一個form帶多個參數來提交,比如?_action_Edit=edit 或者 ?_action_Delete=delete,
    但對于requestmap,它實際是對于url進行限制的,并沒有對參數做限制,所以這時候 grails提交的action就不會被requestmap檢測到。

    4. 方案
     
       requestmap權限分配機制類似如下,這里只是demo。
       實際中,可以在UI界面上通過使用checkbox來代替該requestmap的URI string,完成對role進行權限的分配。
     
     1 def projectListMap = new Requestmap(
     2                      url: '/project/list**',
     3                      configAttribute: 'ROLE_USER, ROLE_ADMIN'
     4              )
     5              projectListMap.save()
     6              
     7              
     8 def projectCreateMap = new Requestmap(
     9                      url: '/project/create**',
    10                      configAttribute: 'ROLE_ADMIN'
    11              )
    12              projectCreateMap.save()
    13              
    14 def projectEditMap = new Requestmap(
    15                      url: '/project/edit**',
    16                      configAttribute: 'ROLE_ADMIN'
    17              )

      采用原生的html form代替grails的actionSubmit,顯示的提交url,比如
      使用
    1       <form action="/todolist/project/edit">
    2         ..
    3       </form>
    4       <form action="/todolist/project/delete" method="post" >
    5         ..
    6       </form>
         
    代替原來的     
                 
    1 <g:form>
    2    <g:hiddenField name="id" value="${projectInstance?.id}" />
    3   <span class="button"><g:actionSubmit class="edit" action="edit" value="${message(code: 'default.button.edit.label', default: 'Edit')}" /></span>
    4   <span class="button"><g:actionSubmit class="delete" action="delete" value="${message(code: 'default.button.delete.label', default: 'Delete')}" onclick="return confirm('${message(code: 'default.button.delete.confirm.message', default: 'Are you sure?')}');" /></span>
    5 </g:form>

           
     4.參考
    http://grails.1312388.n4.nabble.com/acegi-requestmap-how-to-inspect-URL-parameters-td1382988.html

    5. 關于這種方式,有一些缺點,就是使用原來的方式可以繞開requestmap的限制,具體請看
    http://grails.1312388.n4.nabble.com/Unexpected-observations-using-spring-security-acegi-plugin-td1349785.html






    posted on 2010-06-30 15:05 想飛就飛 閱讀(1654) 評論(0)  編輯  收藏 所屬分類: J2EE

    公告


    導航

    <2010年6月>
    303112345
    6789101112
    13141516171819
    20212223242526
    27282930123
    45678910

    統計

    常用鏈接

    留言簿(13)

    我參與的團隊

    隨筆分類(69)

    隨筆檔案(68)

    最新隨筆

    搜索

    積分與排名

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 国产99在线|亚洲| 免费无码又爽又刺激网站直播| 国产又黄又爽又刺激的免费网址| 一级白嫩美女毛片免费| 亚洲日韩中文字幕在线播放| 国产免费丝袜调教视频| 亚洲av无码专区在线观看下载| 亚洲一区二区女搞男| 毛片免费全部免费观看| 国产免费人成视频尤勿视频| 久久精品国产99国产精品亚洲| 国产一级理论免费版| 久久综合给合久久国产免费 | 亚洲AV色香蕉一区二区| 18禁无遮挡无码网站免费| 成人国产精品免费视频| 亚洲一区二区观看播放| 亚洲国产美女精品久久久久∴| 男人的好免费观看在线视频| 99久久婷婷免费国产综合精品| 亚洲制服丝袜第一页| 亚洲国产成人一区二区精品区| 成人一a毛片免费视频| 久久爰www免费人成| 日亚毛片免费乱码不卡一区| 亚洲人成黄网在线观看| 国产偷v国产偷v亚洲高清| 性做久久久久免费看| 亚洲免费中文字幕| A级毛片成人网站免费看| 亚洲av无码专区在线电影天堂| 亚洲综合激情视频| 亚洲码国产精品高潮在线| 四虎国产精品免费久久影院| 国产精品免费观看| 91精品免费高清在线| a在线视频免费观看| 日本精品久久久久久久久免费| 亚洲精品无码成人| 亚洲一欧洲中文字幕在线| 久久综合亚洲色HEZYO社区|