java web權限管理的一點思路總結

背景:java 最近學習公司兩個項目的代碼,對權限相關的處理作一個總結! 一、基本思路和原理 (1)利用java的攔截器原理,在用戶請求接口是進行攔截。 (2)咱們能夠設計成token或者session從這裏取到用戶想相關信息(權限組(角色)信息)。 (3)將全部須要驗證權限的功能弄一個權限緩存池,將全部權限緩存起來。 (4)從token或session中取出該用戶的權限組與訪問的接口對比,相同則
相關文章
相關標籤/搜索