2021
09-17
09-17
SpringSecurity怎样使用注解控制权限
一般的系统在权限设计上,都会分为角色、权限(RDBC),复杂一点的可能会有用户组、组织之类的概念。用户的权限是写死的,对应于后台的接口或者资源,是没办法改变的,一般不对用户开放修改权限。管理员用户可以通过给角色分配权限的方式,来实现访问控制。所以当我们写过滤器,或者用一些安全框架时(比如Shiro,SpringSecurity),也需要将可变的“角色”,转化为不可变的“权限”,注入到框架中。具体的可以看我之前写的一篇(...
继续阅读 >