我正在Liferay-6.2中开发一个JSF portlet,并设置权限。我已经创建了我的default.xml
文件,我认为它正在工作,因为它在数据库中保存了正确的权限。此外,我认为resourceLocalService.addResources(...)
正在工作,因为它也在数据库中保存了正确的行,无论如何,我是作为管理员来做这件事的,我不知道这是否与我的问题有关。
我的问题是,当我试图检查网站成员的权限时,它会拒绝该权限,因为它是访客。
这是我的default.xml
的重要部分
<model-resource>
<model-name>org.lrc.liferay.toolbuilder.model</model-name>
<portlet-ref>
<portlet-name>tool-builder</portlet-name>
</portlet-ref>
<permissions>
<supports>
<action-key>ADD_TOOL_DEF</action-key>
<action-key>ADD_TOOL_INSTANCE</action-key>
</supports>
<site-member-defaults>
<action-key>ADD_TOOL_INSTANCE</action-key>
</site-member-defaults>
<guest-defaults />
<guest-unsupported>
<action-key>ADD_TOOL_DEF</action-key>
<action-key>ADD_TOOL_INSTANCE</action-key>
</guest-unsupported>
</permissions>
</model-resource>
因此,我认为它将这两行保存在ResourceAction表中:
| resourceActionId | name | actionId | bitwiseValue |
| 2705 | org.lrc.liferay.toolbuilder.model | ADD_TOOL_DEF | 2 |
| 2706 | org.lrc.liferay.toolbuilder.model | ADD_TOOL_INSTANCE | 4 |
| 2707 | org.lrc.liferay.toolbuilder.model | PERMISSIONS | 4 |
当我保存资源时,我会进行
User user = userPersistence.findByPrimaryKey(liferayFacesContext.getUserId());
resourceLocalService.addResources(user.getCompanyId(),
toolDefDBE.getGroupId(),
liferayFacesContext.getScopeGroupId(),
"org.lrc.liferay.toolbuilder.model",
toolDef.getToolDefId(), false, true, true);
如果我没有错的话,它会把这个保存在数据库中:
| resourcePermissionId | companyId | name | primKey | roleId | ownerId | actionIds |
| 6101 | 10154 | org.lrc.liferay.toolbuilder.model | 5201 | 10163 | 10158 | 14 |
| 6102 | 10154 | org.lrc.liferay.toolbuilder.model | 5201 | 10170 | 0 | 4 |
根据角色表,10163是所有者的角色ID,10170是站点成员的角色ID
最后,当我想检查我的权限时,这是我的请求Bean:
public Boolean getHasAddPermission() {
if (this.hasAddPermission == null) {
LiferayFacesContext liferayFacesContext = LiferayFacesContext.getInstance();
long scopeGroupId = liferayFacesContext.getScopeGroupId();
System.out.println("El scopeGroupId es " + scopeGroupId);
this.hasAddPermission = liferayFacesContext.getThemeDisplay().getPermissionChecker().hasPermission
(scopeGroupId, ToolSession.MODEL, toolSession.getToolDef().getToolDefDBEId(), "ADD_TOOL_INSTANCE");
}
return this.hasAddPermission;
}
但对于一个网站成员来说,它返回的是false而不是true。有人知道我做错了什么吗?
非常感谢!
已解决!!问题是用户不是网站成员。Liferay在登录用户和站点成员之间起着重要作用。要成为站点成员,您必须在默认情况下为新用户分配该站点的角色,或者稍后将其分配给站点所有者用户