クラス RunAsManagerImpl
- 実装されたすべてのインターフェース:
org.springframework.beans.factory.InitializingBean
,RunAsManager
RunAsManager
の基本的な具体的な実装。ConfigAttribute.getAttribute()
の前に RUN_AS_
が付いている場合にアクティブになります。見つかった場合は、元の Authentication
オブジェクトと同じプリンシパル、資格情報、付与された権限を含む新しい RunAsUserToken
と、示された各 RUN_AS_
の SimpleGrantedAuthority
が生成されます。作成された SimpleGrantedAuthority
には、それがロールであることを示す特別なプレフィックス(デフォルトのプレフィックス値は ROLE_
)が付けられ、次に RUN_AS_
キーワードの残りの部分が付けられます。例: RUN_AS_FOO
は、ROLE_RUN_AS_FOO
の付与された権限の作成になります。
ロールプレフィックスは、他の場所で使用されているものと一致するように、デフォルトからオーバーライドされる場合があります。たとえば、既存のロールデータベースを別のプレフィックスで使用する場合などです。空のロールプレフィックスを指定することもできます。ただし、ConfigAttribute
のさまざまなカテゴリをプレフィックスに基づいて適切に識別できず、投票やその他のアクションを実行すると結果が生じる可能性があるため、空のロールプレフィックスの使用には潜在的な課題があることに注意してください。ただし、このオプションは、プレフィックスなしで既存のロール名を使用する場合に役立つ可能性があり、たとえば JdbcDaoImpl
で提供されているように、読み込むときにロールプレフィックスをプレフィックスとして付ける機能はありません。
コンストラクターの概要
コンストラクターメソッドのサマリー
修飾子と型メソッド説明void
使用すべきではありません。buildRunAs
(Authentication authentication, ObjectSE object, CollectionSE<ConfigAttribute> attributes) 使用すべきではありません。現在のセキュアオブジェクト呼び出しの置換Authentication
オブジェクト、または置換が不要な場合はnull
を返します。getKey()
使用すべきではありません。使用すべきではありません。void
使用すべきではありません。void
setRolePrefix
(StringSE rolePrefix) 使用すべきではありません。ROLE_
のデフォルトのロール接頭辞を上書きできるようにします。boolean
使用すべきではありません。この実装は、提示されたセキュアオブジェクトをクエリしないため、あらゆる型のクラスをサポートします。boolean
supports
(ConfigAttribute attribute) 使用すべきではありません。このRunAsManager
が、渡されたConfigAttribute
を処理できるかどうかを示します。
コンストラクターの詳細
RunAsManagerImpl
public RunAsManagerImpl()使用すべきではありません。
メソッドの詳細
afterPropertiesSet
public void afterPropertiesSet()使用すべきではありません。- 次で指定:
- インターフェース
org.springframework.beans.factory.InitializingBean
のafterPropertiesSet
buildRunAs
public Authentication buildRunAs(Authentication authentication, ObjectSE object, CollectionSE<ConfigAttribute> attributes) 使用すべきではありません。インターフェースからコピーされた説明:RunAsManager
現在のセキュアオブジェクト呼び出しの置換Authentication
オブジェクト、または置換が不要な場合はnull
を返します。- 次で指定:
- インターフェース
RunAsManager
のbuildRunAs
- パラメーター:
authentication
- 安全なオブジェクトを呼び出す呼び出し元object
- 呼び出されている保護されたオブジェクトattributes
- 呼び出されるセキュアオブジェクトに関連付けられた構成属性- 戻り値:
- セキュアオブジェクト呼び出しの期間中に使用される置換オブジェクト、または
Authentication
をそのままにしておく必要がある場合はnull
getKey
使用すべきではありません。getRolePrefix
使用すべきではありません。setKey
使用すべきではありません。setRolePrefix
使用すべきではありません。ROLE_
のデフォルトのロール接頭辞を上書きできるようにします。これは通常は望ましくありませんが、空の値に設定できます。- パラメーター:
rolePrefix
- 新しい接頭辞
supports
使用すべきではありません。インターフェースからコピーされた説明:RunAsManager
このRunAsManager
が、渡されたConfigAttribute
を処理できるかどうかを示します。これにより、
AbstractSecurityInterceptor
は、構成されたAccessDecisionManager
および / またはRunAsManager
および / またはAfterInvocationManager
が消費できるすべての構成属性をチェックできます。- 次で指定:
- インターフェース
RunAsManager
のsupports
- パラメーター:
attribute
-AbstractSecurityInterceptor
に対して構成された構成属性- 戻り値:
- この
RunAsManager
が渡された構成属性をサポートできる場合はtrue
supports
使用すべきではありません。この実装は、提示されたセキュアオブジェクトをクエリしないため、あらゆる型のクラスをサポートします。- 次で指定:
- インターフェース
RunAsManager
のsupports
- パラメーター:
clazz
- 安全なオブジェクト- 戻り値:
- 常に
true