基本上JCR规范并没有考虑到安全机制, 仅仅提供了接口Credentials和一个简单实现SimpleCredentials, 简单信任状只使用简单的用户名和密码, 在仓库登陆的时候作为参数来获得会话.
Jackrabbit在这方面有所加强. 单独使用一个包org.apache.jackrabbit.core.security来实现安全机制.包含2个接口和15个类.
Jackrabbit在这方面有所加强. 单独使用一个包org.apache.jackrabbit.core.security来实现安全机制.包含2个接口和15个类.
- AccessManager接口:通过查询访问管理器来决定是否被授权对特定的项目Item(包含节点和属性)具备特定的操作或者动作.这里设置了三种授权:读,写,删除
本文介绍了JCR规范的安全局限性,并深入探讨了Jackrabbit如何通过AccessManager接口增强安全性,实现对仓库项目的读、写和删除权限控制。
8040

被折叠的 条评论
为什么被折叠?



