shiro和token
想請教下各位前輩,使用shiro是否主要因為權(quán)限這一塊,如果只需要驗證登錄這一塊的話,使用token就完全可以了吧。
還一個就是getRolesByUserName的邏輯是根據(jù)用戶名獲取權(quán)限列表,
但是另一個邏輯應該是根據(jù)權(quán)限列表獲取可允許操作的列表吧,getPermissionsByRoles(roles)
想請教下各位前輩,使用shiro是否主要因為權(quán)限這一塊,如果只需要驗證登錄這一塊的話,使用token就完全可以了吧。
還一個就是getRolesByUserName的邏輯是根據(jù)用戶名獲取權(quán)限列表,
但是另一個邏輯應該是根據(jù)權(quán)限列表獲取可允許操作的列表吧,getPermissionsByRoles(roles)
2018-07-29
舉報
2018-07-29
從開閉原則的角度來看,肯定是用Shiro更合適一些,再說,不是還有這么多方便的注解可以用嗎?
你說的根據(jù)權(quán)限列表獲取允許的操作,和shiro的認證、授權(quán)不是一個維度的吧,你說的是業(yè)務邏輯實現(xiàn)?