代码改变世界

Acegi Security

2015-12-01 15:57  小兵故事  阅读(224)  评论(0)    收藏  举报

 在任何一个完整的应用系统,完善的认证和授权机制是必不可少的,Acegi  Security是一个能这基于Spring的企业应用提供强大而灵活安全访问控制解决方案的框架,Acegi 已经成为Spring的一个子项目,所以也称为Spring Security。它通过在Spring容器中配置一组Bean,充分利用Spring的IOC和AOP功能,提供声明式安全访问控制的功能。

  Acegi可以实现业务对象方法级的安 全访问控制粒度,它提供了以下三方面的应用程序的安全:

  1、URL资源的访问控制

    如所有用户(包括其名用户)可以访问index.jsp登录页面,而只有授权的用户可以访问/user/addUser.jsp页面。Acegi允许通过 正则表达式或Ant风格的路径表达式  定义URL模式,让授权用户访问某一URL匹配模式下的对应URL资源。

  2、业务类方法的访问控制

   Spring容器中所有Bean的方法都可以被Acegi管理,如所有用户可以调用BbtForum#getRefinedTopicCount()方 法,而只有授权用户可以调用BbtForum#addTopic()方法。

  3、领域对象的访问控制