spring-security-oauth2(二十五) Spring Security授權簡介

授權概念 權限系統通常要解決認證和授權 認證,即在應用中誰能證明他就是他本人。一般提供如他們的身份ID一些標識信息來表明他就是他本人,如提供身份證,用戶名/密碼來證明。 授權,也叫訪問控制,即在應用中控制誰能訪問哪些資源(如訪問頁面/編輯數據/頁面操作等)。 前面我們分析的都是認證,即你是誰問題? 這篇我們來分析你能做什麼的問題。 授權分析 權限是某個資源能否杯用戶訪問,而並不是能否顯示的問題。
相關文章
相關標籤/搜索