私のWebアプリケーションでは、ユーザーに表示されるコンテンツへのアクセス制御が必要です。すべてのユーザーが同じページにアクセスしている可能性がありますが、表示されるコンテンツはアクセス権によって異なります。Java EEのオブジェクトに対する承認
例えば、私は次のようなデータを持っている場合:RoleA
に属する
Book | Roles
__________________________________
foo | RoleA
bar | RoleB
baz | RoleA, RoleB
ユーザーがfoo
& baz
が表示されます。
私はすでにこれを行うことができるフレームワークを探しています。 Data Access control in Java EE technologiesの要件は私のものに似ており、Spring Securityが提案されています。
しかし、コードを変更して再デプロイする必要なく、UIを通じてアクセス権を変更できるようにしたいと考えています。 Spring Securityや他のフレームワークでこれを行うことはできますか?