169 похожих чатов

Привет ребят! Стек: Spring Web Flux Стоит задача написать логику защиты

эндпоинтов по авторитис, для этого используется SecurityWebFilterChain
Допустим имеем две роли:
1) Admin ( имеет авторити FULL_ACCESS и MANAGE_ALL_BRANCHES )
2) Owner ( имеет авторити FULL_ACCESS )

И тот и второй может создавать других пользователей, только первый для всех филиалов, а второй только для своего, ( есть еще роли, которые могут создавать в пределах какой-то группы филиалов ) вот нужно куда-то вынести эту логику по проверке, типа как-то так:
if ( user.hasAuthority(MANAGE_ALL_BRANCHES)){
// ok
} else (
check if branchId for new user in allowedBranchIds
)

Кроме этого еще нужно проверить может ли конкретный пользователь создавать других пользователей с указываемой ролью

В самом токене зашито authorities list, userId, за списком разрешенных ролей на создание других пользователей прийдется сбегать в бд

Какие best practices есть по этому поводу?
Первое что приходит в голову вынести эту логику в ApiRequestValidationService, и там проверять все эти условия, если не прошли возвращать моно от PermissionException, если все ок - пустое моно

1 ответов

10 просмотров
Dan-Smahliuk Автор вопроса

Также еще проскакивает идея сделать какой-то фильтр, которых будет срабатывать после основного ( там вроде в цепочку можно добавить фильтр используя addFilterAfter )

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
Всем привет! Решаю 99 OCaml Problems и столкнулся со следующей проблемой (прошу палками не забивать, я OCaml практически не трогал до этого момента): open OUnit2 let create_...
К|/|pи/\/\ 6е3yглbIи
2
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
возможно ли как-то передать в электрон или таури медиа поток с рендера 2д движка? двиг запускается как dll, а дальше надо как-то отправлять рендер кодировать не подходит, зр...
Kyle Nekto
7
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
Помогите пожалуйста. Делаю систему плагинов. Проблема сейчас в такая: плагины загружаются в основном потоке. FLibHandle := SafeLoadLibrary(FFileName) Но нужно еще выполнить фу...
Илья 🤣
10
Точно, оно. У тебя там имена потоков выставляются?
Александр (Rouse_) Багель
11
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Карта сайта