SringSecurity新编安全权限管理手册.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
S p i n g S e c u i t y 安 全 权 限 管 理 手 册 参考文献: 1、security 权限管理手册。 2、spring 权限管理手册 3、spring 的相关资料。 本文档内容仅仅作为公司权限管理资料用,对于企业来说,权限管理将是系统中的 非常重要的一个模块,权限的设计也是参考相关资料进行整理和补充。系统将通过数据 库进行管理用户权限。 权限管理搭建要的问题: 1、区分Authentication (验证)与 Authorization (授权) 验证 这个用户是谁? 用户身份可靠吗? 授权 某用户 A 是否可以访问资源 R 某用户 A 是否可以执行 M 操作 某用户 A 是否可以对资源 R 执行 M 操作 2、SS 中的验证特点 支持多种验证方式 支持多种加密格式 支持组件的扩展和替换 可以本地化输出信息 3、SS 中的授权特点 支持多种仲裁方式 支持组件的扩展和替换 支持对页面访问、方法访问、对象访问的授权。 4、SS 核心安全实现 Web 安全 通过配置 Servlet Filte 激活 SS 中的过滤器链 实现 Session 一致性验证 实现免登陆验证(Remember-Me 验证) 提供一系列标签库进行页面元素的安全控制 方法安全 通过 AOP 模式实现安全代理 Web 安全与方法安全均可以使用表达式语言定义访问规则 5、配置 SS 配置,应用安全过滤器 配置 Spring,验证与授权部分 在 web 页面中获取用户身份 在 web 页面中应用安全标签库 实现方法级安全 6、配置 7、Spring 配置文件中设置命名空间 8、通过数据库验证用户身份 9、完善web页面验证规则 10、自定义验证配置 11、本地化消息输出(国际化) 根据公司项目的开发要求和集合spring 功能,公司将通过数据库进行对用户身份 验证和授权,系统将建立5个基础表进行对权利的管理。 第一部分 数据库设计 1、表设计 表1:用户表(pub_users) 序号 字段 类型 含义 备注 1 User_Id Vchar(32) 用户id PK 2 user_account Vchar(30) 登陆用户名 (登陆号) 3 User_name Vchar(40) 用户姓名 4 user_Password Vchar(100) 用户密码 5 Enabled Int 是否被禁用 0禁用1正常 6 isSys Int 是否是超级用户 0非1是 7 user_DESc Vchar(100) 描述 说明:pub_users表中的登录名和密码用来控制用户的登录。 表2:权限表(pub_authorities) 序号 字段 类型 含义 备注 1 authority_Id Vchar(32) 权限id PK 2 Authority_name Vchar(40) 权限名称 3 Authority_DESc Vchar(100) 权限描述 4 Enabled Int 是否被禁用 0禁用1正常 5 isSys Int 是否

文档评论(0)

周老师 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体义乌市矢科贸易有限公司
IP属地浙江
统一社会信用代码/组织机构代码
91330782MA7JKMM57T

1亿VIP精品文档

相关文档