权限管理:RBAC(基于角色的访问控制)的实现
摘要:
基本需求: 一个用户可拥有多个角色,一个角色可授予多个用户 不可对用户直接授权 角色有优先级的概念,即当某个用色具有多个用色时,按优先级高低来判断权限 实现模块级控制使用到的技术: spring springMVC hibernate ajax(DWR) JSTL函数基本实现:实体类: 用户User(id,username,...) 角色Role(id,rolename,...) 用户用色UserRole(id,User,Role,orderNo[角色在这个用户中的优先级]) 模块Module(id,url,...) 访问控制列表ACL(id,roleId,moduleId,aclState[ 阅读全文
posted @ 2012-08-12 21:56 站在云端 阅读(502) 评论(0) 推荐(0) 编辑