运行时,授权模块从最本地的配置文件开始,循环访问 allow 和 deny 元素,直到它找到适合特定用户帐户的第一个访问规则。
然后,该授权模块根据找到的第一个访问规则是 allow 还是 deny 规则来允许或拒绝对 URL 资源的访问。默认的授权规则为 <allow users="*"/>。因此,默认情况下允许访问,除非另外配置。
所以应该把适用用户群最小的放在最前面
本文介绍了一种基于配置文件的访问控制系统的工作原理。该系统通过循环读取allow和deny元素来确定用户是否有权访问特定资源。默认情况下允许所有用户访问,除非配置文件中明确指定了拒绝访问的规则。
运行时,授权模块从最本地的配置文件开始,循环访问 allow 和 deny 元素,直到它找到适合特定用户帐户的第一个访问规则。
然后,该授权模块根据找到的第一个访问规则是 allow 还是 deny 规则来允许或拒绝对 URL 资源的访问。默认的授权规则为 <allow users="*"/>。因此,默认情况下允许访问,除非另外配置。
所以应该把适用用户群最小的放在最前面

被折叠的 条评论
为什么被折叠?