<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Grails中如何使用acegi requestmap 進行動態配置權限

      考慮到權限應該可以由用戶自行分配,所以靜態的requestmap 和 controller annotations 的方法都不太合適。因此使用動態的requestmap,于是出現了一些小問題,如本文所描述:

    1. 安裝acegi plugin

    2. acegi的一些概念以及用法參考
    http://grails.org/plugin/acegi
    http://www.infoq.com/cn/articles/grails-acegi-integration

    3. 問題
      在grails中,默認生成的show.gsp中是使用一個form帶多個參數來提交,比如?_action_Edit=edit 或者 ?_action_Delete=delete,
    但對于requestmap,它實際是對于url進行限制的,并沒有對參數做限制,所以這時候 grails提交的action就不會被requestmap檢測到。

    4. 方案
     
       requestmap權限分配機制類似如下,這里只是demo。
       實際中,可以在UI界面上通過使用checkbox來代替該requestmap的URI string,完成對role進行權限的分配。
     
     1 def projectListMap = new Requestmap(
     2                      url: '/project/list**',
     3                      configAttribute: 'ROLE_USER, ROLE_ADMIN'
     4              )
     5              projectListMap.save()
     6              
     7              
     8 def projectCreateMap = new Requestmap(
     9                      url: '/project/create**',
    10                      configAttribute: 'ROLE_ADMIN'
    11              )
    12              projectCreateMap.save()
    13              
    14 def projectEditMap = new Requestmap(
    15                      url: '/project/edit**',
    16                      configAttribute: 'ROLE_ADMIN'
    17              )

      采用原生的html form代替grails的actionSubmit,顯示的提交url,比如
      使用
    1       <form action="/todolist/project/edit">
    2         ..
    3       </form>
    4       <form action="/todolist/project/delete" method="post" >
    5         ..
    6       </form>
         
    代替原來的     
                 
    1 <g:form>
    2    <g:hiddenField name="id" value="${projectInstance?.id}" />
    3   <span class="button"><g:actionSubmit class="edit" action="edit" value="${message(code: 'default.button.edit.label', default: 'Edit')}" /></span>
    4   <span class="button"><g:actionSubmit class="delete" action="delete" value="${message(code: 'default.button.delete.label', default: 'Delete')}" onclick="return confirm('${message(code: 'default.button.delete.confirm.message', default: 'Are you sure?')}');" /></span>
    5 </g:form>

           
     4.參考
    http://grails.1312388.n4.nabble.com/acegi-requestmap-how-to-inspect-URL-parameters-td1382988.html

    5. 關于這種方式,有一些缺點,就是使用原來的方式可以繞開requestmap的限制,具體請看
    http://grails.1312388.n4.nabble.com/Unexpected-observations-using-spring-security-acegi-plugin-td1349785.html






    posted on 2010-06-30 15:05 想飛就飛 閱讀(1654) 評論(0)  編輯  收藏 所屬分類: J2EE

    公告


    導航

    <2010年6月>
    303112345
    6789101112
    13141516171819
    20212223242526
    27282930123
    45678910

    統計

    常用鏈接

    留言簿(13)

    我參與的團隊

    隨筆分類(69)

    隨筆檔案(68)

    最新隨筆

    搜索

    積分與排名

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 久久精品免费一区二区三区| 激情五月亚洲色图| 美女黄网站人色视频免费| 午夜免费福利网站| 亚洲AV无码专区国产乱码不卡| 操美女视频免费网站| 亚洲精品中文字幕无乱码麻豆| 亚洲免费网站观看视频| 亚洲毛片免费视频| 久久不见久久见免费影院| 国产成+人+综合+亚洲专| 成全高清视频免费观看| 亚洲成在人线在线播放无码| 国产在线观看免费完整版中文版| 羞羞网站在线免费观看| 亚洲中文字幕视频国产| a级日本高清免费看| 亚洲视频国产视频| 毛片免费全部播放一级| 美女一级毛片免费观看| 亚洲av午夜福利精品一区 | 亚洲国产日韩女人aaaaaa毛片在线 | 亚洲色欲或者高潮影院| 国产免费AV片在线播放唯爱网 | 男女猛烈激情xx00免费视频| 国产亚洲午夜高清国产拍精品 | 好紧我太爽了视频免费国产| 亚洲码一区二区三区| 在线中文高清资源免费观看| 一区二区在线视频免费观看| 老司机亚洲精品影院无码| 歪歪漫画在线观看官网免费阅读| 国产亚洲福利一区二区免费看| 精品亚洲视频在线观看| 永久免费视频网站在线观看| 亚洲欧洲无码AV不卡在线| 亚洲午夜国产精品无码| 在线观看视频免费完整版| 一进一出60分钟免费视频| 亚洲欧洲校园自拍都市| 亚洲高清视频一视频二视频三|