如何保护注册用户的内容

时间:2019-06-18 18:17:54

标签: spring

如何隐藏已创建但已登录用户不同的内容。我有一个用户实体和一个项目实体。它们之间的关系是ManyToMany。我的问题是,当我注册用户然后转到负责创建实体的页面(jsp page)时,该实体对accept(){ checkValue = true; } 端点下的所有用户可见。我要过滤的内容是仅显示注册用户最近创建的那些实体,基本上不允许其他用户查看其项目。看起来如何,我尝试在某处使用google进行搜索,但找不到任何解决方案。我认为需要做的是将userRepository添加到负责项目的控制器,并通过user.getItems()筛选项目,即将返回分配给用户的项目列表的方法,然后显示它们使用model.addAttribute('list',user.getItems());在jsp页面上。最新的保护登录用户创建的端点的方案是什么?我真的是春季安全方面的新鲜人,不知道如何开始。

0 个答案:

没有答案