spring security3.1高级详细开发指南

资源名称: 高级详细开发指南 一种是全部利用配置文件,将用户、权限、资源 硬编码在 文件中。 二种是用户和权限用数据库存储,而资源 和权限的对应采用硬编码配置。 三种是细分角色和权限,并将用户、角色、权限和资源均采用数据库存储,并且自定义过滤器,代替原有的 过滤器,并分别实现 、 和 ,并在配置文件中进行相应配置。 四是修改 的源代码,主要是修改 和 两个类。前者是将配置文件或数据库中存储的资源 提取出来加工成为 和权限列表的 供 使用,后者提取用户名和权限组成一个完整的 对象,该对象可以提供用户的详细信

应用介绍

资源名称:spring security3.1高级详细开发指南

一种是全部利用配置文件,将用户、权限、资源(url)硬编码在xml文件中。
二种是用户和权限用数据库存储,而资源(url)和权限的对应采用硬编码配置。
三种是细分角色和权限,并将用户、角色、权限和资源均采用数据库存储,并且自定义过滤器,代替原有的FilterSecurityInterceptor过滤器,并分别实现AccessDecisionManager、
InvocationSecurityMetadataSourceService和UserDetailsService,并在配置文件中进行相应配置。
四是修改spring security的源代码,主要是修改InvocationSecurityMetadataSourceService和UserDetailsService两个类。前者是将配置文件或数据库中存储的资源(url)提取出来加工成为url和权限列表的Map供Security使用,后者提取用户名和权限组成一个完整的 (UserDetails)User对象,该对象可以提供用户的详细信息供AuthentationManager进行认证与授权使用。该方法理论上可行,但是比较暴力,不推荐使用。 

资源截图:

image.png

有价值(0) 没价值(0)

立即下载

评论列表 共有 0 条评论

暂无评论
立即
投稿
发表
评论
返回
顶部