<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    使用acegi-security管理權限




    對于acegi-security用過spring的朋友一定聽說過,早就想學習一下,但一直沒有機會用,加上acegi-security本身很復雜,算起來從打算學到現在差不多都一年多了,版本也從0.5升到了1.1,正巧最近公司的業務處理中間件要提高安全性,要做一個權限管理控制的模塊,本來如果直接寫個攔截器就搞定了,不過本著不求最快但求最好的思想,決定用一下大名頂頂的acegi-security,咱們也來玩玩RBAC(基于角色的權限控制),參考了一些資料,主要來自springside,差不多搞明白了acegi-security是怎么回事,這里不重復別人的文字,主要談談我的使用經驗,如果是一般的j2ee web平臺直接使用差不多就沒什么問題,關鍵我們中間件是使用的內部協議,而不是http,學習acegi-security后,感覺它主要實現都是靠著filter來的,結果就自已寫了一個攔截器取代filter,然后使用自帶的(or springside的方法安全攔截器),安全控制算是整合上去了,后來發現現有的程序只有一個方法處理,并要從請求的數據中取得條件來判斷是否有權利調用后臺的業務模塊,說明白點就有點類似在http下的URL路徑,雖然acegi-security提供了方法的攔截,但好像不能攔截方法的參數,如果有的話我就可以通過參數來判斷是否有權限操作了,or把原來的程序改成一個一個的方法(純屬說笑,呵呵),這樣問題就很明顯了,acegi-security并沒有提供我們協議的安全攔截器(http中是FilterSecurityInterceptor),所以一切都得自已實現,從org.acegisecurity.intercept包下的基類和接口開始,參照它FilterSecurityInterceptor和MethodSecurityInterceptor照葫蘆畫瓢,我們自已的安全攔截器就出來了,目前系統已完全整成acegi,成為RBAC的權限控制管理。ACL的權限控制還沒有仔細研究,acegi-security架構也還是有些模糊,此文有待補充...

    posted on 2006-09-16 09:41 The One 閱讀(1254) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    <2006年9月>
    272829303112
    3456789
    10111213141516
    17181920212223
    24252627282930
    1234567

    導航

    統計

    常用鏈接

    留言簿(3)

    隨筆檔案(11)

    相冊

    我的郵箱

    搜索

    最新評論

    閱讀排行榜

    評論排行榜

    主站蜘蛛池模板: 5g影院5g天天爽永久免费影院| 国产成人亚洲综合无| baoyu116.永久免费视频| 又粗又大又硬又爽的免费视频| 亚洲一区二区三区播放在线| 巨波霸乳在线永久免费视频| 久久久无码精品亚洲日韩蜜臀浪潮 | 国产成人综合亚洲AV第一页| 三级片免费观看久久| 无码欧精品亚洲日韩一区夜夜嗨 | 国产成人高清亚洲一区久久| 成人亚洲网站www在线观看| 污污视频免费观看网站| 亚洲乱码国产一区网址| a级毛片高清免费视频| 亚洲欧洲国产精品你懂的| 1000部免费啪啪十八未年禁止观看| 亚洲国产精品成人综合色在线婷婷| 99在线精品免费视频九九视| 亚洲人成自拍网站在线观看| 免费一级毛片在线观看| 中文字幕在线成人免费看| 久久精品亚洲中文字幕无码麻豆| 国产情侣激情在线视频免费看| 亚洲6080yy久久无码产自国产| 亚洲精品老司机在线观看| 日本免费中文视频| 日韩亚洲国产综合高清| 免费久久精品国产片香蕉| 国精产品一区一区三区免费视频 | 日本中文字幕免费高清视频| 亚洲av一本岛在线播放| 免费一级成人毛片| 小日子的在线观看免费| 亚洲国产欧洲综合997久久| 久久久久亚洲精品天堂久久久久久| 免费国产成人午夜在线观看| 亚洲成a∧人片在线观看无码| 亚洲女同成av人片在线观看| 夜夜嘿视频免费看| 亚欧洲精品在线视频免费观看|