Custom Evaluators
自定义评估器扩展了 webforJ 的安全系统,提供了超出基本身份验证和角色检查的专门访问控制逻辑。当您需要验证依赖于请求上下文的动态条件,而不仅仅是用户权限时,请使用它们。
聚焦于 Spring Security
什么是自定义评估器
评估器根据自定义逻辑确定用户是否可以访问特定路由。评估器会在导航期间进行检查,组件渲染之前,让您能够动态截取和控制访问。
webforJ 包含针对标准 Jakarta 注释的内置评估器:
AnonymousAccessEvaluator- 处理@AnonymousAccessPermitAllEvaluator- 处理@PermitAllRolesAllowedEvaluator- 处理@RolesAllowedDenyAllEvaluator- 处理@DenyAll
自定义评估器遵循相同的模式,允许您创建自己的注释和访问控制逻辑。
了解更多内置注释
有关 @AnonymousAccess、@PermitAll、@RolesAllowed 和 @DenyAll 的详细信息,请参阅 安全注释指南。