使用spring security进行基于标准的授权检查?

使用spring security进行基于标准的授权检查?,spring,spring-security,Spring,Spring Security,spring安全性如何支持动态角色和权限?例如,最终用户可以在运行时生成角色。每个角色可以包含多个权限,这些权限可以在运行时创建/更新。每个权限都基于标准,如3个月内没有活动时删除主题。spring security的ACL无法支持它,因为ACL_条目的记录是静态的,而不是动态的。如何定制spring安全性来支持这样的需求 SpringSecurity3支持:它允许您将安全约束表示为中的任意表达式。默认情况下,可以在这些表达式中使用的方法 但是,您可以通过自定义添加自己的方法,以便可以定义任意条

spring安全性如何支持动态角色和权限?例如,最终用户可以在运行时生成角色。每个角色可以包含多个权限,这些权限可以在运行时创建/更新。每个权限都基于标准,如3个月内没有活动时删除主题。spring security的ACL无法支持它,因为ACL_条目的记录是静态的,而不是动态的。如何定制spring安全性来支持这样的需求

SpringSecurity3支持:它允许您将安全约束表示为中的任意表达式。默认情况下,可以在这些表达式中使用的方法

但是,您可以通过自定义添加自己的方法,以便可以定义任意条件并在这些表达式中使用它们。也看到了吗