Joyen.fu
日中则昃,月盈则食。
摘要: web.xml配置委托代理filter,filter-name默认与filter bean的名字保持一致。 过滤链代理配置 过滤链执行序列图 阅读全文
posted @ 2016-03-28 15:18 Joyen.fu 阅读(1256) 评论(0) 推荐(0) 编辑
摘要: UsernamePasswordAuthenticationFilter用户登录验证过滤器,它继承自AbstractAuthenticationProcessingFilter。 登录处理url默认使用/j_spring_security_check,如果用户请求地址不是要进行用户验证的地址,则不使 阅读全文
posted @ 2016-03-28 15:10 Joyen.fu 阅读(1206) 评论(0) 推荐(0) 编辑
摘要: 位于过滤器顶端,第一个起作用的过滤器。SecurityContextPersistenceFilter 在执行其他过滤器之前,率先判断用户的session中是否已经存在一个SecurityContext了。如果存在,就把SecurityContext拿出来,放到SecurityContextHold 阅读全文
posted @ 2016-03-28 14:50 Joyen.fu 阅读(663) 评论(0) 推荐(0) 编辑
摘要: 信道过滤器主要职责是拦截不合规则的http请求,比如规定只能通过https访问资源,那么信道拦截器做相应的拦截处理,把http请求重定向为https请求,https请求则不做任何处理。 配置方式参照:http://www.cnblogs.com/mingluosunshan/p/5328830.ht 阅读全文
posted @ 2016-03-28 14:32 Joyen.fu 阅读(253) 评论(0) 推荐(0) 编辑
摘要: Spring Security使用一系列过滤器处理用户请求,下面是spring-security.xml配置文件。 阅读全文
posted @ 2016-03-28 14:03 Joyen.fu 阅读(822) 评论(0) 推荐(0) 编辑
摘要: 重写Alert 阅读全文
posted @ 2016-03-17 15:47 Joyen.fu 阅读(174) 评论(0) 推荐(0) 编辑
摘要: EJB 的官方解释:商务软件的核心部分是它的业务逻辑。业务逻辑抽象了整个商务过程的流程,并使用计算机语言将他们实现。……J2EE 对于这个问题的处理方法是将业务逻辑从客户端软件中抽取出来,封装在一个组件中。这个组件运行在一个独立的服务器上,客户端软件通过网络调用组件提供的服务以实现业务逻辑,而客户端 阅读全文
posted @ 2016-02-25 19:01 Joyen.fu 阅读(165) 评论(0) 推荐(0) 编辑
摘要: SpringSecurity 自定义用户 角色 资源权限控制 1 package com.joyen.learning.security; 2 3 import java.sql.ResultSet; 4 import java.sql.SQLException; 5 import java.uti 阅读全文
posted @ 2016-02-21 23:41 Joyen.fu 阅读(3052) 评论(0) 推荐(0) 编辑
摘要: 安全权限控制分为两个主要操作:第一个被称为“认证”,是建立一个他所声明的主体。主体一般是指用户,设备或可以在系统中执行动作的其他系统。第二个叫“授权”,指的是一个主体能否在应用中执行某个操作,在到达授权判断之前,主体已经由身份验证过程建立。参照:http://lucky16.iteye.com/bl... 阅读全文
posted @ 2015-12-29 22:38 Joyen.fu 阅读(200) 评论(0) 推荐(0) 编辑
摘要: 实体Bean是可以存储在持久存储介质上的持久对象。实体Bean常用来表示永久性数据并提供操作这些数据的方法。一般情况下一个实体Bean对应着数据库中的一张表,而一个实体类的实例对应着这张表中的一条记录。 实体Bean和会话Bean的最大区别在于实体Bean具有持久性,允许共享访问和主键的特性。实体B 阅读全文
posted @ 2015-11-30 19:11 Joyen.fu 阅读(2731) 评论(0) 推荐(0) 编辑