В настоящее время я интегрирую springs-security в наш новый стек веб-приложений. Нам нужно будет предоставить разрешения для пользователя или роли для доступа к определенному объекту или ко всем объектам определенного типа. Однако это одна вещь, которую я действительно не получал при работе с документами и примерами:
Предоставляет ли ACL только разрешения для пользователя/роли для одного объекта или делает это для всего типа? Насколько я понимаю, domain object
означает тип, но примеры и учебники кажутся, что они назначают разрешения определенным объектам. Я просто смущен или могу сделать то и другое? Если нет, то как мне сделать другое?
Спасибо!