全网最简单的shiro教程第一节

学习shiro之前先来了解一下RBAC模型,因为你shiro主要也是为这个模型服务的。

RBAC模型:

RBAC(Role-Based Access Control) 基于角色的访问控制。

基本思想:对系统操作的各种权限不是直接授予具体的用户,而是在用户集合与权限集合之间建立一个角色集合。
每一种角色对应一组相应的权限。一旦用户被分配了适当的角色后,该用户就拥有此角色的所有操作权限。

RBAC模型解析:

原始的权限管理思路:

             用户---------------->资源

缺点:

        每个用户都有一套权限资源,维护复杂。

        如果需要将部分用户设置拥有相同权限操作复杂等缺陷。

RBAC基础模型:

               用户<--------------->角色<--------------->资源

优点:

    有了角色后多个用户具有相同的权限的情况只要对该角色指定权限,当权限要调整时只要设置角色权限。

     方便用户权限管理。

常见的基于RBAC模型的验证框架:

     Apache  Shiro

     Spring  Security

 

Shiro与Spring Security比较:

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值