使用SpEL而不是XACML的基于属性的访问控制是否仍然存在?

问题描述

我希望在现有的Spring Security项目中实现ABAC,并找到了这个GitHub页面https://github.com/simplicii/spring-abac-sample,其中包括指向jar SNAPSHOT的链接以及参考文档。但是除此之外,https://github.com/spring-projects/spring-security/issues?q=is%3Aissue+abac+is%3Aclosed的这三个提及我似乎都找不到与之相关的其他东西。

有人知道发生了什么吗?我认为从2017年开始使用SNAPSHOT并不安全吗?它被弃用了吗?如果这样,有人知道为什么吗?

谢谢

解决方法

下面的pull-request回答了我自己的问题,用于弹簧安全性的abac从未得到完全实施,必须通过例如SpEL

https://github.com/spring-projects/spring-security/pull/4277

相关问答

错误1:Request method ‘DELETE‘ not supported 错误还原:...
错误1:启动docker镜像时报错:Error response from daemon:...
错误1:private field ‘xxx‘ is never assigned 按Alt...
报错如下,通过源不能下载,最后警告pip需升级版本 Requirem...