springsecurity Run As認證服務

2021-08-31 15:05:29 字數 813 閱讀 3494

zhangxin.security.service.roleservice.loadmenu=role_user, run_as_temp

zhangxin.security.runasdemo.runasdate.showdate=role_admin, role_run_as_temp

objectdefinitionsource 與 delegatingmethodsecuritymetadatasource 一樣,都為獲取的資源。

以上配置

zhangxin.security.service.roleservice.loadmenu              簡稱方法a

zhangxin.security.runasdemo.runasdate.showdate      簡稱方法b

使用者要訪問方法b,而使用者擁有的角色為role_user,

訪問方法b,需要角色為role_run_as_temp,

那麼此時就必須使使用者擁有角色role_run_as_temp,才能訪問方法b。

關鍵點再這裡:

訪問方法a的過程中會擁有以'run_as'開頭的run_as_temp角色,實際過程中還會再加上角色字首'role_',也就是role_run_as_temp角色。

該使用者在擁有角色role_user在執行方法a的過程中,擁有role_run_as_temp角色,在執行方法a過程中可以呼叫方法b。

注意: 使用者執行方法a之前,沒有role_run_as_temp角色,執行方法過程中才有,執行完畢後,自動移除role_run_as_temp角色。

SSL認證 單向認證與雙向認證

ssl協議即用到了對稱加密也用到了非對稱加密 公鑰加密 在建立傳輸鏈路時,ssl首先對對稱加密的金鑰使用非對稱加密,鏈路建立好之後,ssl對傳輸內容使用對稱加密。對稱加密 速度高,可加密內容較大,用來加密會話過程中的訊息 公鑰加密 加密速度較慢,但能提供更好的身份認證技術,用來加密對稱加密的金鑰 1...

scsa認證 ICTI認證

icti icti介紹國際玩具業協會的簡稱。該協會成立於1974年,它包括20個國家和地區的玩具 協會。中國生產的玩具中有80 銷往西方國家,因目前只有中國的玩具企業需要做icti驗廠,所以中國玩具企業的icti驗廠成為該協會的重點。icti驗廠認證,是目前所有進出口驗廠體系專案裡,費用高昂,也是最...

HTTP 基本認證,摘要認證,擴充套件HTTP認證

http請求報頭 authorization http響應報頭 www authenticate http認證 基於質詢 回應 challenge response 的認證模式。基本認證 basic authentication http1.0提出的認證方法 客戶端對於每乙個realm,通過提供使用...