私たちはJava Spring Securityを使用してプロジェクトを実装しています。すべてのユーザーに1つ以上のロールがあり、すべてのロールに1つ以上の特権があるように、ユーザー、ロール、および権限テーブルを作成しました。次に、@PreAuthorize ("hasAuthority('privilege-name')")を使用して、残りのAPIに注釈を付けました。これらのことを念頭に置いて、
Apache JMeterでBASIC_DIGESTを認可として使用する場合、それぞれの独立したスレッドグループに対して認可を設定することは可能ですか? User Type A : Username usr1, Password 123
User Type B : Username usr2, Password 321
誰でも知っているかのリンクを提供することができます:HTTP承認マネージ
既存のクラスを変更して、あるメソッドが異なるロールを許可し、他のメソッドがそのロールを持たないようにします。 [Authorize("addedit, admin")]
public class JobsController : BaseODataController<Job>
{
//This method needs to allow one more role!
pu