检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]西南交通大学信息科学与技术学院,成都610031
出 处:《铁路计算机应用》2008年第6期1-3,共3页Railway Computer Application
摘 要:在任何一个完整的Java Web应用系统的设计与实现中,用户权限管理是一个非常重要的部分。Spring框架是一个开发J2EE应用的优秀框架,但是Spring本身没有提供对系统的安全性支持。Acegi是基于Spring IOC和AOP机制的一个安全框架。分析Acegi安全框架,提出基于Acegi的权限管理方法,并介绍基于此方法的Web系统中权限管理的具体实现。该方法可以为Web应用程序提供URL级的动态认证授权机制,使业务逻辑和安全检查逻辑完全解耦,使Web应用的权限管理机制具有很好的动态性和可扩展性。In the design and implementation of complete Java Web Application System, permission management was a very important module. Spring Framework was an excellent J2EE application framework, but itself cannot support system security. Acegi was a Security framework based on Spring IOC and AOP. It was analysed Acegi security framework, presented management method based on Acegi and introduced the implementation of the permission management in Web application system based on this method. This method provided a URL level certification and authorization for Web applications. It enabled the business logic and the security checks logic completely decoupled. So the Web application could get a dynamic and extensible permission management mechanism.
分 类 号:TP311[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28