不加数据库
加上数据库
加密
一、Shiro是当下常用的安全框架,主要用于用户验证和权限操作
二、RBAC是当下权限系统设计的基础
1、基于角色的访问控制
你要能删除产品,那么当前用户必须有产品经理角色
2、基于资源的访问控制
你要能删除产品,那么当前用户必须有删除产品的权限
三、Realm
当用户提交了用户密码后,Shiro会通过Realm判断账号密码是否正确,Realm会拿
这个账号密码去shiro.ini或者数据库去验证,如果对了就看看有哪些权限和角色
代码
链接:https://pan.baidu.com/s/1OGQofQk7DJQPbsECiik5Vw
提取码:0zl3
复制这段内容后打开百度网盘手机App,操作更方便哦
网友评论