2012-12-26 89 views

回答

1

是的,角色可以在Java EE中重叠。您可以通过为同一用户提供不同的领域来决定这一点,以允许用户一次访问不同的角色。 创建此过程的过程因您所使用的应用程序服务器而异,但此身份验证背后的基本概念保持不变。

1

是的,Java EE中的用户(调用者主体)可以具有零个,一个或多个角色。不需要多个领域/授权模块/区域或任何特定服务器使用的专有术语。

具体而言,像HttpServletRequest#isUserInRole之类的东西可以为同一个用户返回true作为角色'foo'和'bar'。

相关问题