Shiro 五 rbac權限模型理解,並用ini方式檢查用戶擁有角色

RBAC:基於角色的權限管理 簡單理解爲:誰扮演什麼角色,被允許做什麼操作;或者說誰擁有什麼身份,能夠有什麼權限。 用戶對象:user:當前操作用戶 角色對象:role:表示權限操作許可權的集合 權限對象:permission:資源操作許可權 例如:張三(user)下載(permission)一個高清的電影(資源),需要VIP(role)權限。 張三------》普通用戶----》授權----》V
相關文章
相關標籤/搜索