单点登录与权限管理本质:权限管理介绍

本文介绍了权限管理的一般模型,包括用户、角色和权限菜单的抽象概念,以及Shiro安全框架的基本架构和扩展点。强调了前端和后端权限验证的重要性,并以订单查询接口为例说明了权限控制的粒度。最后,概述了Shiro的Subject、Authenticator、Authorizer等组件在权限验证中的作用。

前面几篇文章介绍了单点登录的本质,包括cookie、session、重定向的基本概念,单点登录的基本交互流程,cookie的重要性和安全问题。单点登录能够确保:必须通过身份验证后,才能访问网站,且访问多个系统时,只需要登录一次。

该系列的完整写作计划,可见:系列概述

系列第一部分索引:

1.session和cookie介绍

2.HTTP重定向

3.单点登录介绍

4.cookie安全问题

5.权限管理介绍

一般系统都会有多个角色,不同角色可访问的系统功能不同,通过给用户分配不同角色,决定用户可访问的系统功能。

继续介绍「单点登录与权限管理」系列的第一部分:单点登录与权限管理本质,本篇说说权限管理,主要从以下几个方面介绍:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值