Wpis z mikrobloga

Mam apkę, która polega na tym, że użytkownik może stworzyć sobie konto i na tym koncie trzymać jakieś zadania do zrobienia, czyli coś w stylu dobrze wszystkim znanej to do listy i teraz chciałbym za pomocą Spring Security zabezpieczyć tę apkę tak, żeby każdy użytkownik po zalogowaniu na konto miał dostęp do takiego crudowego api typu "zmień hasło, "zamknij konto, "dodaj zadanie, zmień status zadania", które oczywiście będzie dotyczyć tylko jego konta i zadań.Trochę czytałem o Spring Security i na razie zaimplementowałem UserDetailsService, który pobiera domenowy obiekt Account z repo, mapuje go na obiekt security i zwraca go. Udało mi się też zrobić uwierzytelnienie za pomocą nazwy użytkownika i hasła, ale po tym uwierzytelnieniu mam dostęp do wszystkich kont zamiast tylko do tego, na które się logowałem.
#java #spring #security #programowanie #programista15k
  • 1
  • Odpowiedz