1. 程式人生 > >shiro框架隨筆

shiro框架隨筆

許可權管理子系統
1、許可權管理:
1.1:增加、修改、刪除、檢視 按鈕級別
1.2:某個URL能否訪問 路徑級別
以上叫做粗粒度許可權管理
1.3:對錶中部分行或部分列資料的檢視許可權。
細粒度不適用shiro、進行管理,通過業務進行 細粒度管理
DB應該有與之對應的表 sysauth

 許可權功能:增加許可權,維護許可權、禁用許可權
 
【說明】 使用者直接對應許可權,管理起來繁複,通過角色來簡化許可權的管理

2、具有某類許可權的集合成為角色,具有的許可權也不同

   例如:超級管理員,管理員 ,普通使用者

3、授權管理:給角色分配對應的許可權。
對應的DB表:role_auth id roleid authid
功能:給角色分配多個許可權
修改角色對應的多個許可權
【說明】一個角色對應多個許可權

4、使用者管理:使用者資訊的維護

多一個角色列即可  roleid