ECP--安全控制
基礎(chǔ)數(shù)據(jù)的操作暫告一個(gè)段落,基本上差不多,后面可能還有一些小問題,要修修補(bǔ)補(bǔ),暫時(shí)不弄了,呵呵,典型的喜新厭舊型,弄多了就有點(diǎn)煩,下面開始玩權(quán)限。
權(quán)限管理使用spring security 來進(jìn)行,以前稍微看過,只是感覺挺復(fù)雜的,也沒有怎么仔細(xì)研究,這次一定要用,就好好研究下。這樣系統(tǒng)安全性才能有保障。
畢竟是第一次使用,使用的過程中還是有很多的問題的。下面就是一些小問題,需要注意一下的。
權(quán)限管理使用spring security 來進(jìn)行,以前稍微看過,只是感覺挺復(fù)雜的,也沒有怎么仔細(xì)研究,這次一定要用,就好好研究下。這樣系統(tǒng)安全性才能有保障。
畢竟是第一次使用,使用的過程中還是有很多的問題的。下面就是一些小問題,需要注意一下的。
1、 登錄action:/spring_security_login
2、 登出action:j_spring_security_logout (這兩個(gè)action是springSecurity自帶的,直接用就可以了)
3、 Filter的配置,在項(xiàng)目中,跟struts2一起使用,filter的前后順序有關(guān)系。Spring secutiry要放在struts2的前面,否則系統(tǒng)找不到security的action
4、 怎么獲取用戶信息:可以參考springside中的實(shí)現(xiàn)org.springside.modules.security.springsecurity.SpringSecurityUtils。具體信息都在Authentication這個(gè)類中。
posted on 2009-08-13 14:18 風(fēng)人園 閱讀(225) 評(píng)論(0) 編輯 收藏 所屬分類: ECP