Chinaunix首页 | 论坛 | 博客
  • 博客访问: 688530
  • 博文数量: 118
  • 博客积分: 2933
  • 博客等级: 少校
  • 技术积分: 1779
  • 用 户 组: 普通用户
  • 注册时间: 2010-07-27 10:16
文章存档

2013年(35)

2012年(27)

2011年(23)

2010年(33)

分类: Web开发

2013-05-30 12:35:35


 Spring Security作为权限管理框架,其内部机制可分为两大部分,其一是认证授权auhorization,其二是权限校验authentication。
    认证授权authorization是指,根据用户提供的身份凭证,生成权限实体,并为之授予相应的权限。
    权限校验authentication是指,用户请求访问被保护资源时,将被保护资源所需的权限和用户权限实体所拥护的权限二者进行比对,如果校验通过则用户可以访问被保护资源,否则拒绝访问。
阅读(3190) | 评论(1) | 转发(0) |
给主人留下些什么吧!~~