Spring Security用户只能访问其组项目

时间:2020-07-15 05:45:59

标签: spring spring-boot spring-security spring-security-oauth2

在我的设计中,每个用户都属于一个特定的组,因此,当用户创建项目时,只有来自相同用户组的用户才能查看或编辑该项目,spring security是否需要实现任何功能这种情况还是我自己实现。我在JWT令牌中使用spring oauth2吗?

1 个答案:

答案 0 :(得分:1)

Spring Security支持域对象的ACL,听起来像这样:https://docs.spring.io/spring-security/site/docs/3.0.x/reference/domain-acls.html