随笔分类 - 权限管理
摘要:正向代理和反向代理 这两者的区别,总结起来一句话: 正向代理隐藏真实客户端,反向代理隐藏真实服务端。正向代理代理客户端,反向代理代理服务器。 上图理解: 正向代理是在客户端进行的,代理客户端,为客户端收发请求,代理和客户端对服务器就等于是同一个客户端,服务端不知道实际上发起请求的客户端,A缺钱,C有
阅读全文
摘要:数据库准备 一般要做权限验证需要五张表 user,user_role,role,role_permission,permission分别对应用户,角色,权限以及两个关联表,用户绑定角色,而权限只和角色有关,例如: 用户1 角色1 person:query,person:update,person:d
阅读全文
摘要:一.shiro.ini文件的了解 shiro配置文件 一般在真实项目中其实这种配置文件不怎么常用,shiro一般都是结合spring一起使用,不过还是可以简单的了解一下 二.使用shiro.ini文件进行shiro的权限验证 运行环境 导入shiro的核心包以及配置文件 创建自定义realm 测试
阅读全文
摘要:一.Shiro简介 shiro是一款主流的权限控制框架,主要起到的权限控制作用为 认证 Authentication 授权 Authorization 简单来说 认证就是验证''你是谁'',例如输入用户名密码正确后才能登陆,而授权则是验证你是谁之后确定''你能做什么'',例如超级管理员有增删改查的权
阅读全文