3
回答
java权限问题,页面和按钮控制
利用AWS快速构建适用于生产的无服务器应用程序,免费试用12个月>>>   

javaEE里控制用户的权限,包括页面的访问权限和页面内的按钮控制。

页面访问权限可以把页面链接url放到用户属性中,登录时用户可以访问的url关键字放入session,通过拦截器判断该用户有没有页面的访问权限。

按钮权限怎么搞,也通过拦截器判断吗?页面和按钮的返回结果是不一样的,如果按钮是ajax请求又该怎么搞?

举报
B_B_Q
发帖于3年前 3回/1K+阅
共有3个答案 最后回答: 3年前

权限控制  应 统一 管理

建议在数据库中 应用相应的角色表,角色会关联相应权限,而用户关联角色

然后在 拦截器 中 判断 session中的用户角色和请求的url来判断是否有权限

如有权限,则正常后续操作

如无权限应重定向到提示页面。

--- 共有 2 条评论 ---
EnoND那就需要在ajax请求之前进行验证并提示 可以考虑封装 一个方法 在ajax之前调用 或者 直接把ajax请求重新封装一下 在请求之前验证权限 3年前 回复
B_B_Qajax是无法重定向的,怎么搞 3年前 回复
顶部