标签:权限设计

JAVA

开源权限框架 Shiro 整合 web 项目的数据库设计

herman 8年前 (2016-11-24) 7857浏览 3评论

Apache Shiro 是功能强大并且容易集成的开源权限框架,它能够完成认证、授权、加密、会话管理等功能。认证和授权为权限控制的核心,简单来说,“认证”就是证明你是谁! Shiro 相关的教程有很多,但是网上大多数...

JAVA

安全开源权限框架Shiro架构设计原理解析

herman 8年前 (2016-08-08) 7482浏览 0评论

Shiro并不是一个新技术型框架,它的使用场景非常广泛!主要对我们应用中的权限模块进行统一的设计,简化我们的逻辑和设计,让我们能更好的关注业务本身。 常见权限漏洞 前面我写过两篇常见的权限漏洞:水平权限漏洞和垂直权限漏洞。权限设计在应...