标签: java rest authorization jax-rs
这个tutorial解释了如何使用jax-rs进行角色授权。
我正在寻找用户级授权。例如,对于某些方法,例如删除或编辑或访问个人用户信息,只有作为该信息所有者的用户才能访问这些资源。实现这个的最佳方法是什么?
答案 0 :(得分:0)
在JAX-RS服务前使用XACML和JAX-RS策略执行点。
XACML是可扩展的访问控制标记语言。 XACML帮助您实现的目标是:
您可以在此处阅读有关XACML和ABAC的更多信息:
您需要在要保护的JAX-RS服务之前部署拦截器(策略执行点)。