《表1 访问权限控制对比》

《表1 访问权限控制对比》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于Shiro架构的通配符的权限设计思路》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

基于通配符的权限设计具有横向扩展性,使得在系统权限设计时,可以在粒度的选择上赋予用户较粗的粒度或者较细的粒度。这使得在Web应用中,权限的授权逻辑不仅仅是比对权限标识符是否相等,而是通过权限标识符的逻辑关系进行判断的。比如,如果用户被赋予file:read:*权限,当前用户也具有file:read:file1,file:read:file2等资源的访问权限,可以很清晰地看出“file:read:*”与“file:read:file1”并不相等,而是通过权限标识符的内部逻辑关系验证用户是否具有某一项权限的操作。