- 2
- 0
- 约4.14万字
- 约 45页
- 2016-04-20 发布于重庆
- 举报
09_第八章迭代5用户访问控制
第八章:迭代5:用户访问控制
像我们前面制作的TrackStar应用程序这样基于用户的web应用程序中,通常需要针对谁对某一功能提出访问请求进行访问控制。我们所说的用户访问控制是指在一个较高的层次上,当访问请求被提出时一些需要被思考的问题,例如:
请求的提出者是谁?
提出请求的用户是否有足够的权限访问该功能?
上述问题的答案可以帮助应用程序做出适当的响应。
在上次迭代中完成的工作使得应用程序有能力提出第一个问题。我们的基础用户管理应用扩展了应用程序的用户认证流程,使之可以使用数据库内的资料。应用程序现在允许用户建立自己的认证信息,并且在用户登录时使用储存在数据库内的信息进行匹配。在用户成功登录后,应用程序就知道接下来的一系列请求是谁提出的。
本次迭代的核心任务是帮助应用程序回答第二个问题。一旦用户提供了足够的认证信息后,应用程序需要找到一种合适的方法去判断用户是否有足够的权限去执行要求的操作。我们将利用Yii的用户访问控制中的一些特性来扩展我们的基本授权模型。Yii即提供了一个简单的访问控制过滤器,也提供了一个更先进的RBAC(基于角色的访问控制)体系,来帮助我们完成授权需求。我们将在TrackStar应用程序中用户访问需求的实现中仔细观察这2 点。
迭代计划
当我们在第3章第一次介绍我们的TrackStar应用程序时,我们曾提及,这个应用程序拥有2个高级别用户类型:匿名用户和认
您可能关注的文档
- (2011秋更新)基础会计实务考核指南.doc
- (2011-2012-1)VB试卷B卷.doc
- (B卷)期末综合考试.doc
- (CAD工程制图键盘快捷命令).doc
- (一)财经法规与会计职业道德标准预测试卷.doc
- (中医气的生理观)的简议.doc
- (会计基础)第二章会计科目和账户.doc
- (儿)肺炎喘嗽(肺炎)诊疗方案(修改).doc
- (亿能达)财务软件培训材料.doc
- (全)财务报表分析版答案.doc
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 自考14605《幼儿园课程与教学》背诵版(考点+名词解释).docx VIP
- 环评报告-沈阳地铁6号线一期工程.pdf VIP
- 学前教育管理..doc VIP
- JWSX消弧装置说明书2.doc VIP
- AI应用深度报告:应用分类、国内外现状、商业化进程、未来趋势及相关公司深度梳理.pptx VIP
- 湖南省长沙市雅礼教育集团2025届九年级中考一模道德与法治试卷(含答案).docx VIP
- 通风工程施工方案.doc VIP
- 危险化学品特种作业人员培训聚合工艺32课件.pptx
- 湖南省长沙市雅礼教育集团2025届九年级中考一模道德与法治试卷(含答案).pdf VIP
- 通风工程施工方案.docx VIP
原创力文档

文档评论(0)