SE-TINF22B2 / G4-Get2Gether

Eine Web-App zum Planen von privaten Events.
0 stars 0 forks source link

Story #109 - Implementierung der Authorization/Zugriffsbeschränkung #109

Closed Drumber closed 6 months ago

Drumber commented 6 months ago

Beschreibung

Damit Nutzer nur auf Resourcen zugreifen können, für die sie berechtigt sind, soll eine Zugriffskontrolle implementiert werden.

Die grobe Beschränkung nach authentizierte Nutzer und Rollen findet bereits in der Filter Chain statt (SecurityConfig.java). Es soll nun überprüft werden, ob ein einzelner Nutzer auf die angefragte Resource zugreifen darf. Diese Überprüfung soll jeweils in der Service Klasse stattfinden.

Folgende Zugriffskontrollen müssen berücksichtigt werden:

Das EventStorming könnte eventuell auch hilfreich sein.

Aufgaben

Kriterien für die Abnahme