Java Web 项目权限模块实现困惑

重阳真人 发布于 2016/01/07 13:27
阅读 2K+
收藏 1

从事 Java 工作有 5 年多了,做的不少后台管理系统都需要用到权限,之前都是用基于过滤器或拦截器自己实现,简单、实用。但是由于自身的限制,不知道这种方式有什么不足,最主要是会引起什么安全问题。

一直想用一种正统的权限实现方式,在网上寻找了一下 Java 相关的权限框架,有 Apache shiro 和 Spring Security 。结合自身的初步使用,和众多周围人及网友的推荐,然后选择了 Apache shiro 。

可深入使用 Apache shiro 中,有了一些麻烦,首先是要配置 N 多配置文件,其次,由于之前没有使用过shiro,还不是很清楚怎么进行用户、角色、权限三者的关联,总感觉没有自己写权限简单、有效。

所以,想请大家发表一下自己的看法,帮我去掉心中的困惑

加载中
0
码以载道
码以载道

可以看看这个开源项目,基于shiro的用户角色权限管理系统:
http://git.oschina.net/junyue/WhereURP

重阳真人
重阳真人
谢谢提供的内容!不过我想问的是权限系统一定要用shiro这类框架吗?自己写一个过滤器,在过滤器中判断请求的资源也能打到目的,只是不清楚会存在什么样的安全问题
0
南湖船老大
南湖船老大
shiro 不也是一个过滤器么
0
老芒果
老芒果
安全,无非就是保证有权限的人才能访问到服务器资源。要弄清楚的是,一,谁在访问,二,访问什么资源,三,这个人有权限吗。shiro也好,springsecurity也罢,不都是在围绕着这三个关键点展开的吗?自己做也可以,和框架的区别是,框架要考虑的是可以适配到N种不同的项目和场景中,只需要通过配置就可以解决问题,而自己写的话,就不要搞得这么复杂了,如果自己写要写得很复杂,那还不如用框架来的省事!
0
一号男嘉宾
一号男嘉宾
Apache shiro 哪里来的N多配置文件?
0
盲人摸象
盲人摸象
  建议先学会使用,学会如何实现用户认证与授权。还有shiro的基本配置还是很简单就能够实现认证与授权的过程的。  最后再去解惑,深入的去理解认证的过程到授权的过程。这里可以看下网上的http://jinnianshilongnian.iteye.com/blog/2018398  这个教程。我也在看。一起学习。
OSCHINA
登录后可查看更多优质内容
返回顶部
顶部