Shiro源碼分析----授權流程

在一個用戶登錄後,即身份認證通過,只能證明該登錄身份是合法的,至於具體能訪問系統中的什麼資源,需要通過授權來控制。一般系統中都是通過用戶關聯角色、角色再關聯權限來實現判斷一個用戶是否有某資源的使用權限,Shiro也提供了相應的實現權限控制。     Shiro中的權限控制也是通過Filter來實現的,在前面認證流程中講到,Shiro的DefaultFilterChainManager類會創建Fil
相關文章
相關標籤/搜索