权限认证框架Spring Security(Acegi Security)

[b][color=red][size=large]保护web请求 [/size][/color][/b][b][color=red]使用servlet过滤器[/color] [/b]
[b][color=red][size=large]保护方法调用 [/size][/color][/b][b][color=red]利用Spring对AOP的支持来提供方法级别的声明式保护[/color] [/b]

保护web请求:
集成过滤器 HttpSessionContextIntegrationFilter
认证处理过滤器 AuthenticationProcessingFilter
例外转换过滤器 ExceptionTranslationFilter
过滤器安全拦截器 FilterSecurityInterceptor(充当web应用程序的[color=red]安全拦截器[/color])

[b]spring security 2.0极度参考:
http://snz.iteye.com/[/b]
spring security 2.0相对1.0配置的简化 http://snz.iteye.com/blog/210253
spring security 2.0 的简单配置使用 http://snz.iteye.com/blog/221280
spring security 2.0 的简单配置使用(补)-用aop控制method级权限 http://snz.iteye.com/blog/229915

[color=red]spring security 2.0 step by step:[/color]
[url]http://www.blogjava.net/xyz20003/archive/2009/06/10/281078.html[/url]

Spring Security优劣之我见:
http://www.iteye.com/topic/364132

Spring Security 2 配置精讲:
http://www.iteye.com/topic/319965

中文参考文档:
http://www.family168.com/tutorial/springsecurity/html/springsecurity.html

[b][color=red]在认识Spring Security之前,所有的权限验证逻辑都混杂在业务逻辑中,用户的每个操作以前可能都需要对用户是否有进行该项 操作的权限进行判断,来达到认证授权的目的。类似这样的权限验证逻辑代码被分散在系统的许多地方,难以维护。AOP(Aspect Oriented Programming)和Spring Security为我们的应用程序很好的解决了此类问题,正如系统日志,事务管理等这些系统级的服务一样,我们应 该将它作为系统一个单独的”切面”进行管理,以达到业务逻辑与系统级的服务真正分离的目的,Spring Security将系统的安全逻辑 从业务中分离出来。
Spring Security是一个能够为基于Spring的企业应用系统提供描述性安全访问控制解决方案的安全框架[/color][/b]
语出:
http://www.blogjava.net/redhatlinux/archive/2008/08/20/223148.html
http://www.blogjava.net/redhatlinux/archive/2008/10/10/226010.html#233640
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值