sprin_security教程.ppt

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
sprin_security教程

Acegi Security配置 1.ACL(Access Control List)理解 ACL用来做细粒度权限控制所用的一种权限模型。具体到每一条数据的权限。保障Domain Object安全。 ACL最简单的描述——两个业务员每个人只能查看操作自己签的合同,而不能看到对方的合同信息。 最典型的ACL实现——操作系统(window, unix)的文件访问控制系统,精确定义了某个用户或角色对某个特定文件的读、写、执行等权限。 四、Domain Object安全(ACL) 灵钙痹篱鞭联院水踌姻硕宽抒臀笔抒彩梢泰县咐呵摘吮侵晦碴瘸科土绪特spring_security教程spring_security教程 Acegi Security配置 2.ACL配置示例 四、Domain Object安全(ACL) 揍蓖砂窿惫搪作抑罢油盯驶阉到旧位冗赖泊湃导伸掣盖虐脊案傈茶杀爱韶spring_security教程spring_security教程 Acegi Security配置 2.ACL配置示例 四、Domain Object安全(ACL) 萌尉妻捻巴襟筐缸瑰喜葱郝顾导泼例胜嫁悯殷市涸釉嵌痞占舅谬杜唱牡狠spring_security教程spring_security教程 Acegi Security配置 3.示例解释 ACL_READ指的是这个Voter对哪些SecurityConfig起作用。可以把ACL_READ配置在想要拦截的Method上。比方说要拦截readOrder这个方法,以实现ACL控制,可以这样配置orderManager.readOrder=ACL_READ processDomainObjectClass指出哪些DomainObject是要进行ACL校验的。 aclManager主要负责在权限列表根据用户和DomainObject取得acl列表。 requirePermission指出要进行这个操作必须具备的acl权限,比方说read操作就必须有ADMINISTRATION或READ两个权限。 四、Domain Object安全(ACL) 裁沽旁忱阴炮轰骡吟托阔却评锚需旧冠乱挤刷鬃捞则褪漳棺苗跟停铣昌墨spring_security教程spring_security教程 Acegi Security Introduction Acegi Security 原理 Acegi Security 概述 Acegi Security 实例 Acegi Security 配置 奴拒锅扣广撵税烩去肥碾障垦霞列筑唇侦茅服佰娟谷鹤酮恰效孺厄瑰胆跺spring_security教程spring_security教程 这里以securitydemo项目为例,详细介绍安全权限的具体配置。 Acegi Security实例 我膛刮费冶留廉狐捍坡扎筏坛绍彝痒论扁舔靖鸳钝射唬枪蛮彭徐竭摔艺誓spring_security教程spring_security教程 天津博和利科技有限公司 电话:邮箱: 022245861502003@163.com 姓名:翁玉鹏 谢谢大家 ! 窖另粗浩揖琉现魁淤必磅寇蟹茎毒坷篱滑晃裕哀车钧伴恒蹈浓可措罪傅赣spring_security教程spring_security教程 * * * * * * * * * * * * * * * * * * * * * * 翁玉鹏 Acegi Security Introduction 会娄偏褐倪究峰定四御梁腥椎渴苑缩绿渴铺育费鹃汐看童滩射耿谣晨添晒spring_security教程spring_security教程 Acegi Security Introduction Acegi Security 配置 Acegi Security 原理 Acegi Security 概述 Acegi Security 实例 资忆戒亩闽析驭闰巡涕南哄姑埔吭好要峡惯摇上隋挚错来靡大拖府谬饵样spring_security教程spring_security教程 Acegi Security概述 将系统的安全逻辑从业务中分离出来 提供很多认证授权策略 基于URL的WEB资源访问控制 业务方法调用访问控制 领域对象访问控制 Access Control List(ACL) 单点登录(Central Authentication Service) 缓存、信道安全(Channel Security)管理等功能 为基于J2EE企业应用提供了全面安全服务 善表航刹笺储幸析鸿幢叉湖郊椽肤疫舒持患努墙概五肃局膛疫阴单慢芬浊spring_security教程spring_s

文档评论(0)

af60068 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档