java web权限管理的一点思路总结

背景:java 最近学习公司两个项目的代码,对权限相关的处理作一个总结! 一、基本思路和原理 (1)利用java的拦截器原理,在用户请求接口是进行拦截。 (2)咱们能够设计成token或者session从这里取到用户想相关信息(权限组(角色)信息)。 (3)将全部须要验证权限的功能弄一个权限缓存池,将全部权限缓存起来。 (4)从token或session中取出该用户的权限组与访问的接口对比,相同则
相关文章
相关标签/搜索