Acegi Security
2015-12-01 15:57 小兵故事 阅读(224) 评论(0) 收藏 举报在任何一个完整的应用系统,完善的认证和授权机制是必不可少的,Acegi Security是一个能这基于Spring的企业应用提供强大而灵活安全访问控制解决方案的框架,Acegi 已经成为Spring的一个子项目,所以也称为Spring Security。它通过在Spring容器中配置一组Bean,充分利用Spring的IOC和AOP功能,提供声明式安全访问控制的功能。
Acegi可以实现业务对象方法级的安 全访问控制粒度,它提供了以下三方面的应用程序的安全:
1、URL资源的访问控制
如所有用户(包括其名用户)可以访问index.jsp登录页面,而只有授权的用户可以访问/user/addUser.jsp页面。Acegi允许通过 正则表达式或Ant风格的路径表达式 定义URL模式,让授权用户访问某一URL匹配模式下的对应URL资源。
2、业务类方法的访问控制
Spring容器中所有Bean的方法都可以被Acegi管理,如所有用户可以调用BbtForum#getRefinedTopicCount()方 法,而只有授权用户可以调用BbtForum#addTopic()方法。
3、领域对象的访问控制
浙公网安备 33010602011771号