基于拦截器的权限管理
数据库设计
用户表,角色表,资源权限表
登陆
将资源赋予用户,将用户赋予会话
基于标签的权限管理
利用前置自定义标签,比较自定义标签中的资源权限符记与session中用户所拥有资源列表中的符记,确认某标签下元素是否有显示的权限
基于控制器方法的权限管理
利用拦截器,比较方法上自定义注释中的值与session中用户所拥有资源列表权限值,确认是否有执行相应方法的权限。
用户表,角色表,资源权限表
将资源赋予用户,将用户赋予会话
利用前置自定义标签,比较自定义标签中的资源权限符记与session中用户所拥有资源列表中的符记,确认某标签下元素是否有显示的权限
利用拦截器,比较方法上自定义注释中的值与session中用户所拥有资源列表权限值,确认是否有执行相应方法的权限。