Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

Autorização a Nível de Domínio

Como o Spring Security pode nos ajudar com autorização a nível de domínio? por exemplo temos 2 usuários que tem a role de gerente GERENTE_ROLE, e temos uma url para exibir a folha de frequência dos funcionários de seu setor e que permite apenas que usuários com a ROLE_GERENTE pode acessar, entretanto cada gerente só pode ver a folha de ponto do seu respectivo setor, o Spring security tem algum artifício pra ajudar nesses cenários?

1 resposta
solução!

Ola, Ricardo. Tudo bom? Isso é feito com o mapeamento, por exemplo, 1 gerente tem N funcionários, então tem que fazer esse vínculo entre gestor e funcionário para que os gestores só vejam as folhas de seus funcionários. Dessa forma, ambos podem ter a role de gerente, mas só veriam as folhas corretas =)

Quer mergulhar em tecnologia e aprendizagem?

Receba a newsletter que o nosso CEO escreve pessoalmente, com insights do mercado de trabalho, ciência e desenvolvimento de software