角色和ACL之间的东西

时间:2015-03-10 17:25:27

标签: spring spring-security

我是Spring Security的新手。我熟悉角色。他们通信说:经理,员工,客户等.ACL对应于非常具体的数据。该客户只能访问他的数据。该经理只能访问他的员工数据。

但肯定会有一些东西,例如这样的用户可以打开一扇门,拿一罐可乐,打开收音机,但不能看电视。而另一个用户无法打开门但可以打开电视。

因此,它不是特定于任何特定数据的特定数据,并且不足以成为一个角色。

我应该使用什么概念?

由于

0 个答案:

没有答案