spring security3.1高级详细开发指南
资源名称: 高级详细开发指南 一种是全部利用配置文件,将用户、权限、资源 硬编码在 文件中。 二种是用户和权限用数据库存储,而资源 和权限的对应采用硬编码配置。 三种是细分角色和权限,并将用户、角色、权限和资源均采用数据库存储,并且自定义过滤器,代替原有的 过滤器,并分别实现 、 和 ,并在配置文件中进行相应配置。 四是修改 的源代码,主要是修改 和 两个类。前者是将配置文件或数据库中存储的资源 提取出来加工成为 和权限列表的 供 使用,后者提取用户名和权限组成一个完整的 对象,该对象可以提供用户的详细信
应用介绍
资源名称:spring security3.1高级详细开发指南
一种是全部利用配置文件,将用户、权限、资源(url)硬编码在xml文件中。
二种是用户和权限用数据库存储,而资源(url)和权限的对应采用硬编码配置。
三种是细分角色和权限,并将用户、角色、权限和资源均采用数据库存储,并且自定义过滤器,代替原有的FilterSecurityInterceptor过滤器,并分别实现AccessDecisionManager、
InvocationSecurityMetadataSourceService和UserDetailsService,并在配置文件中进行相应配置。
四是修改spring security的源代码,主要是修改InvocationSecurityMetadataSourceService和UserDetailsService两个类。前者是将配置文件或数据库中存储的资源(url)提取出来加工成为url和权限列表的Map供Security使用,后者提取用户名和权限组成一个完整的 (UserDetails)User对象,该对象可以提供用户的详细信息供AuthentationManager进行认证与授权使用。该方法理论上可行,但是比较暴力,不推荐使用。
资源截图:
©软件著作权归作者所有。本站所有软件均来源于网络,仅供学习使用,请支持正版!
转载请注明出处: 789收藏导航网 » spring security3.1高级详细开发指南
发表评论 取消回复