Shiro 五 rbac权限模型理解,并用ini方式检查用户拥有角色

RBAC:基于角色的权限管理 简单理解为:谁扮演什么角色,被允许做什么操作;或者说谁拥有什么身份,能够有什么权限。 用户对象:user:当前操作用户 角色对象:role:表示权限操作许可权的集合 权限对象:permission:资源操作许可权 例如:张三(user)下载(permission)一个高清的电影(资源),需要VIP(role)权限。 张三------》普通用户----》授权----》V
相关文章
相关标签/搜索