shiro和token
想請(qǐng)教下各位前輩,使用shiro是否主要因?yàn)闄?quán)限這一塊,如果只需要驗(yàn)證登錄這一塊的話,使用token就完全可以了吧。
還一個(gè)就是getRolesByUserName的邏輯是根據(jù)用戶名獲取權(quán)限列表,
但是另一個(gè)邏輯應(yīng)該是根據(jù)權(quán)限列表獲取可允許操作的列表吧,getPermissionsByRoles(roles)
想請(qǐng)教下各位前輩,使用shiro是否主要因?yàn)闄?quán)限這一塊,如果只需要驗(yàn)證登錄這一塊的話,使用token就完全可以了吧。
還一個(gè)就是getRolesByUserName的邏輯是根據(jù)用戶名獲取權(quán)限列表,
但是另一個(gè)邏輯應(yīng)該是根據(jù)權(quán)限列表獲取可允許操作的列表吧,getPermissionsByRoles(roles)
2018-07-29
舉報(bào)
2018-07-29
從開閉原則的角度來看,肯定是用Shiro更合適一些,再說,不是還有這么多方便的注解可以用嗎?
你說的根據(jù)權(quán)限列表獲取允許的操作,和shiro的認(rèn)證、授權(quán)不是一個(gè)維度的吧,你說的是業(yè)務(wù)邏輯實(shí)現(xiàn)?