[本系列文章是博主的学习笔记,而非经典教程,特此说明]
在前面的两篇文章中,我们讲述了shiro中关键的用户,角色,权限这三个关键的概念,和与之密切相关的概念。接下来我们来深入学习在权限认证当中的Permission配置。下面讲述的内容,在实际应用中不一定都会用到,请读者按照自己的需求使用即可。具体示例在后续中给出。
-------------------------------------------------------------------------------------------------------------------------------------
正文开始:[官方文档地址:http://shiro.apache.org/permissions.html]
1.字符串通配符配置
a.单个资源单个权限
用法:subject.checkPermissions("update");
b.单个资源多个权限
配置:user:update,user:delete 【等价于user:update,delete】
用法:subject.checkPermissions("user:update","user:delete");
等价于:subject.checkPermissions("user:update,