롤 Sort 우선 순위?
- 작성자 :
- 이*행
- 작성일 :
- 2012-09-18 14:16:35
- 조회수 :
- 1,595
- 구분 :
- 실행환경
- 진행상태 :
- 완료
Q
롤 Sort 3, 10 어느 것이 우선인지 알고 싶습니다.
롤 Sort 용도는?
롤 코드: web-000003
롤 명: 모든접근제한
롤 패턴: \A/.*\.do.*\Z
롤 Sort: 3
롤 코드: web-000020
롤 명: 관리자 > 공고정보관리
롤 패턴: \A/announce/.*\.do.*\Z
롤 Sort: 10
권한 롤 관리 에서
web-000003 모든접근제한 url 3 모든자원에 대한 접근 제한 롤 2012-05-24 13:15:45.0 등록하였고
web-000020 관리자 > 공고정보관리 url 10 미등록하였습니다.
이렇게 되면 '모든접근제한'을 등록했으니 '관리자 > 공고정보관리'는 등록 안 해도 접근이 되는게 아닌가요?
아래오 같이 롤 패턴 복수개 가능한가요?
롤 코드: web-000003
롤 명: 모든접근제한
롤 패턴: \A/.*\.do.*\Z, \A/announce/.*\.do.*\Z
롤 Sort: 3
롤 Sort 용도는?
롤 코드: web-000003
롤 명: 모든접근제한
롤 패턴: \A/.*\.do.*\Z
롤 Sort: 3
롤 코드: web-000020
롤 명: 관리자 > 공고정보관리
롤 패턴: \A/announce/.*\.do.*\Z
롤 Sort: 10
권한 롤 관리 에서
web-000003 모든접근제한 url 3 모든자원에 대한 접근 제한 롤 2012-05-24 13:15:45.0 등록하였고
web-000020 관리자 > 공고정보관리 url 10 미등록하였습니다.
이렇게 되면 '모든접근제한'을 등록했으니 '관리자 > 공고정보관리'는 등록 안 해도 접근이 되는게 아닌가요?
아래오 같이 롤 패턴 복수개 가능한가요?
롤 코드: web-000003
롤 명: 모든접근제한
롤 패턴: \A/.*\.do.*\Z, \A/announce/.*\.do.*\Z
롤 Sort: 3
A
안녕하세요.. 이백행님..
sort order는 리소스(URL) 패턴에 대한 우선 순위로.. 낮은 순번이 먼저 적용됩니다..
위의 경우는 sort 3번이 먼저 적용되기 때문에.. 모든접근제한을 먼저 처리가 됩니다..
미등록 상태라도... 해당 URL 자체가 등록이 되면.. secured resource가 처리가 되기 때문에.. 특정 롤에 할당되지 않았을뿐이지.. 접속 제한이 되는 URL이 됩니다..
모든접근제한이 걸려 있기 때문에.. 공고정보관리도.. 접속 제한 대상이 되는 것입니다.
마지막으로.. 2개의 패턴을.. 같이 등록할 수는 없습니다..
다만, 둘다 3으로 주실 수 있는데.. 이럴 경우.. DB 상에 먼저오는 record가 우선순위를 낮게 갖기 때문에.. 통제가 어렵습니다....
이 경우는 세부적으로 지정해 주신 패턴을 우선 순위를 낮게 주시면 됩니다..
(처음 제시해 주신 3 과 10을 반대로 적용)
공고정보관리는 관리자(ROLE_ADMIN)에게만 할당..
모든접근제한은.. 일반사용자(ROLE_USER_에게 할당 하시면 됩니다.
그렇게 되면.. 일반사용자는 공고정보관리에 접속할 수가 없고.. 다른 URL들은 접속할 수 있습니다.
그럼.. 즐거운 하루되십시오.
감사합니다.
sort order는 리소스(URL) 패턴에 대한 우선 순위로.. 낮은 순번이 먼저 적용됩니다..
위의 경우는 sort 3번이 먼저 적용되기 때문에.. 모든접근제한을 먼저 처리가 됩니다..
미등록 상태라도... 해당 URL 자체가 등록이 되면.. secured resource가 처리가 되기 때문에.. 특정 롤에 할당되지 않았을뿐이지.. 접속 제한이 되는 URL이 됩니다..
모든접근제한이 걸려 있기 때문에.. 공고정보관리도.. 접속 제한 대상이 되는 것입니다.
마지막으로.. 2개의 패턴을.. 같이 등록할 수는 없습니다..
다만, 둘다 3으로 주실 수 있는데.. 이럴 경우.. DB 상에 먼저오는 record가 우선순위를 낮게 갖기 때문에.. 통제가 어렵습니다....
이 경우는 세부적으로 지정해 주신 패턴을 우선 순위를 낮게 주시면 됩니다..
(처음 제시해 주신 3 과 10을 반대로 적용)
공고정보관리는 관리자(ROLE_ADMIN)에게만 할당..
모든접근제한은.. 일반사용자(ROLE_USER_에게 할당 하시면 됩니다.
그렇게 되면.. 일반사용자는 공고정보관리에 접속할 수가 없고.. 다른 URL들은 접속할 수 있습니다.
그럼.. 즐거운 하루되십시오.
감사합니다.