Grails 限制对子集的访问

Grails 限制对子集的访问,grails,grails-domain-class,grails-controller,Grails,Grails Domain Class,Grails Controller,在其他人中,我有一个控股公司、一个公司和一个雇员域类。确保A公司员工只能访问A公司相关数据的最佳做法是什么?我读过关于SpringSecurityCore、过滤器、标准、拦截器等的文章,但现在仍然想知道最好的解决方案是什么。什么是典型的Grails解决方案?出于性能原因,我应该在域类中使用冗余键吗?我仍然在使用Hibernate Filter插件,并且仍然推荐它作为我所知道的最佳解决方案之一(我还回答了Sergio的链接问题)。还有一些更高级的插件,但它们的复杂性要求维护插件,而这些插件有时似乎

在其他人中,我有一个控股公司、一个公司和一个雇员域类。确保A公司员工只能访问A公司相关数据的最佳做法是什么?我读过关于SpringSecurityCore、过滤器、标准、拦截器等的文章,但现在仍然想知道最好的解决方案是什么。什么是典型的Grails解决方案?出于性能原因,我应该在域类中使用冗余键吗?

我仍然在使用Hibernate Filter插件,并且仍然推荐它作为我所知道的最佳解决方案之一(我还回答了Sergio的链接问题)。还有一些更高级的插件,但它们的复杂性要求维护插件,而这些插件有时似乎有点落后。我建议每个域类使用一个公司id,即使用冗余密钥,还建议您使用优秀的Spring Security核心插件。

这里有一个相关问题:嗨,如果问题已经解决,我们永远不会删除这些问题。其他人也可能有类似的问题。