由于经验、接触面不广,而最近碰到一些关于系统权限控制的问题。
遇到了问题就想来JavaEye和大家讨论一下,希望各位能给予帮助。
-----------------------------------------------------------------------
-----------------------------------------------------------------------
假设,现在有个 保险公司的在线投单系统
里面有两个角色:系统管理员、投单员。
这两个角色都拥有:查询保单信息的权限(而这个权限可能就是一个显示查询结果的JSP页面)。
现在的问题是:
当拥有“系统管理员”角色的用户登录系统后,他可以查看所有系统用户的投单信息。当拥有“投单员”角色的用
户登录系统后,他就只能查看他自己的投单信息,其他用户投的单他是无权查看的。
当出现这种需求的时候,大家有什么好的解决方案,希望拿出来和我分享分享。