系統權限控制體系

在 Web 應用開發中,安全一直是非常重要的一個方面。安全雖然屬於應用的非功能性需求,但是應該在應用開發的初期就考慮進來。比如我們開放的功能頁面需要登錄授權之後才能訪問,一些功能需要具備特定權限的人才能操作;再比如我們開放了數據API接口,如果不做訪問控制,那麼任何人都可以調用,當被不法分子操作時將給我們帶來巨大的麻煩。那麼在Java 整個體系中訪問控制是否有一套理論技術支撐呢,我們是否可以做一個
相關文章
相關標籤/搜索