第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

單一入口的API接口使用shiro如果進行權(quán)限鑒權(quán)

單一入口的API接口使用shiro如果進行權(quán)限鑒權(quán)

紅顏莎娜 2018-09-02 07:56:44
問題描述在進行數(shù)據(jù)通訊當中,全部數(shù)據(jù)都是走 http://host/api/ 這個URL地址,用業(yè)務(wù)請求碼來控制請求返回的結(jié)果,每個請求碼可能會有多種情況發(fā)生,不同的用戶角色控制其使用接口的權(quán)限,包含一個接口中不同的情況也要控制,在使用Shiro中就方了,大佬們有好的解決方案嗎
查看完整描述

1 回答

?
德瑪西亞99

TA貢獻1770條經(jīng)驗 獲得超3個贊

如果不同業(yè)務(wù)已經(jīng)設(shè)計成通過請求參數(shù)來控制的話,建議使用shiro的自定義權(quán)限控制,解析對應(yīng)的業(yè)務(wù)代碼,進行權(quán)限控制。這種方法比較靈活,即可寫死權(quán)限規(guī)則,也可以配合數(shù)據(jù)庫等做成動態(tài)規(guī)則控制。

攔截所有請求, 對應(yīng)shiro配置: /**=perms;
繼承org.apache.shiro.authz.Permission,重寫implies方法,進行權(quán)限校驗。


查看完整回答
反對 回復(fù) 2018-09-02
  • 1 回答
  • 0 關(guān)注
  • 1144 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號