我对grails相对较新,并且正在尝试决定如何实现安全/数据隔离要求......
该应用程序的用户将具有以下三种访问级别之一:
学生 - 应该只能看到特定于自己的数据
教师 - 应该能够看到班上所有学生的数据
SENIORTEACHER - 应该能够在教师报告的课程中查看所有学生的数据。
示例层次结构如下所示:
是否有人能够推荐我如何使用Grails应用程序来满足此要求?我查看了多租户单数据库插件,但似乎这不支持我需要的层次结构访问。
任何建议都将不胜感激。
非常感谢
汤姆
答案 0 :(得分:1)
Grails Spring Security Plugin非常容易处理这个案例,即使需要一些练习来充分利用,在使用这个专业制作的图书馆和从头开始这样的解决方案之间也是明智之举(但这可能是一个很好的练习)