shiro框架随笔

权限管理子系统
1、权限管理:
1.1:增加、修改、删除、查看 按钮级别
1.2:某个URL能否访问 路径级别
以上叫做粗粒度权限管理
1.3:对表中部分行或部分列数据的查看权限。
细粒度不适用shiro、进行管理,通过业务进行 细粒度管理
DB应该有与之对应的表 sysauth

 权限功能:增加权限,维护权限、禁用权限
 
【说明】 用户直接对应权限,管理起来繁复,通过角色来简化权限的管理

2、具有某类权限的集合成为角色,具有的权限也不同

   例如:超级管理员,管理员 ,普通用户

3、授权管理:给角色分配对应的权限。
对应的DB表:role_auth id roleid authid
功能:给角色分配多个权限
修改角色对应的多个权限
【说明】一个角色对应多个权限

4、用户管理:用户信息的维护

多一个角色列即可  roleid

猜你喜欢

转载自blog.csdn.net/weixin_44037416/article/details/84954043
今日推荐