基於URL的權限管理(三)

思路:先創建一個專門的類ActiveUser用於存儲用戶登錄的信息,主要用於存儲用戶id,賬戶,名稱,菜單,權限。 認證攔截器主要是查看用戶是否已登陸,如果沒有轉發到登陸界面,用戶用賬戶跟密碼登錄時候先驗證賬戶密碼認證。 如果正確登陸之後進入授權攔截器中,授權攔截器主要查看session域中用戶的菜單與權限(如果其權限滿足能訪問資源就放行)。用戶每點一次按鈕都會訪問一個URL,都會進行權限的判斷。
相關文章
相關標籤/搜索