随笔分类 -  Spring security

安全认证
摘要:基础的授权其实只有两行代码就不单独写一个篇章了; 这两行就是上一章demo的权限判断; 集成SpringBoot SpringBoot介绍 这个篇章主要是讲SpringSecurity的,SpringBoot不做主要讲解 创建SpringBoot项目 在这里说一下,我的所有项目创建和代码的书写都是使 阅读全文
posted @ 2020-05-10 23:56 彼岸舞 阅读(521) 评论(9) 推荐(0) 编辑
摘要:本来之前打算把第三天写基于Session认证授权的,但是后来视屏看完后感觉意义不大,而且内容简单,就不单独写成文章了; 简单说一下吧,就是通过Servlet的SessionApi 通过实现拦截器的前置拦截 通过setAttr..放入session中 会话中通过getAttr获取 获取不到跳转到登录页 阅读全文
posted @ 2020-05-06 19:20 彼岸舞 阅读(444) 评论(0) 推荐(0) 编辑
摘要:RBAC 基于角色的访问控制 基于角色的访问控制用代码实现一下其实就是一个if的问题if(如果有角色1){ } 如果某个角色可以访问某个功能,当某一天其他的另一个角色也可以访问了,那么代码就需要变化, if(如果有角色1 || 如果有角色2 || .....){ } 显然这是不合理的,我们写代码,6 阅读全文
posted @ 2020-04-28 23:11 彼岸舞 阅读(381) 评论(0) 推荐(0) 编辑
摘要:如何进行授权即如何对用户访问资源进行控制,首先需要学习授权相关的数据模型。 授权可简单理解为Who对What(which)进行How操作,包括如下: Who,即主体(Subject),主体一般是指用户,也可以是程序,需要访问系统中的资源。 What,即资源(Resource),如系统菜单、页面、按钮 阅读全文
posted @ 2020-04-28 22:50 彼岸舞 阅读(305) 评论(0) 推荐(0) 编辑
摘要:这段时间没有学习,可能是因为最近工作比较忙,每天回来都晚上11点多了,但是还是要学习的,进过和我的领导确认,在当前公司的技术架构方面,将持续使用Spring security,暂不做Shiro的考虑,所以决定先学习Spring security; 因为是从网上学习可能大多数描述就直接截图了,手敲的话 阅读全文
posted @ 2020-04-28 00:05 彼岸舞 阅读(279) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示