用户权限管理

用户权限管理

老师你好,想问一下一般的大型生产系统中不同用户的权限如何控制,比如系统中有用户A和用户B:

1、用户A只能访问页面a而不能访问页面b,用户B只能访问页面b而不能访问页面a,这种用户与页面关联的权限一般怎么设置?

2、用户A和用户B都能访问页面c,但用户A只能使用该页面的受理权限,而用户B只能使用该页面的审批权限,这种用户与具体功能关联的权限要怎么设置?

正在回答

登陆购买课程后可参与讨论,去登陆

1回答

这个涉及到的内容就比较多了,有兴趣可以去看一下shiro和spring security,都是用于做权限控制的,涉及到的技术点和权限控制拦截很多,可以去看看

  • 慕侠3062524 提问者 #1
    我们之前的做法是在DB里配置角色与页面,角色与具体功能的关联,然后在拦截器中去拦截每一个请求,来判断用户是否有权限操作。这种方式是否很low?或者有没有什么问题?
    2020-10-11 22:04:21
  • 风间影月 回复 提问者 慕侠3062524 #2
    这是最基本也是最简单的方式。不low啊,好用就行。如果用框架的话也是基于这个道理,你可以空了看下shiro
    2020-10-11 22:12:15
  • 慕侠3062524 提问者 回复 风间影月 #3
    好的,了解了,谢谢
    2020-10-11 22:40:13
问题已解决,确定采纳
还有疑问,暂不采纳

恭喜解决一个难题,获得1积分~

来为老师/同学的回答评分吧

0 星
请稍等 ...
意见反馈 帮助中心 APP下载
官方微信

在线咨询

领取优惠

免费试听

领取大纲

扫描二维码,添加
你的专属老师