隨筆-295  評論-26  文章-1  trackbacks-0

          一?Acegi安全系統介紹?

          ??? Author: cac 差沙

          ??? Acegi是Spring Framework 下最成熟的安全系統,它提供了強大靈活的企業級安全服務,如完善的認證和授權機制,Http資源訪問控制,Method 調用訪問控制,Access Control List (ACL) 基于對象實例的訪問控制,Yale Central Authentication Service (CAS) 耶魯單點登陸,X509 認證,當前所有流行容器的認證適配器,Channel Security頻道安全管理等功能。

          1.1 網站資源

          官方網站???? ?http://acegisecurity.sourceforge.net
          論壇??????????? http://forum.springframework.org/forumdisplay.php?f=33
          Jira????????????? http://opensource.atlassian.com/projects/spring/browse/SEC

          1.2 多方面的安全控制粒度

          1. URL 資源訪問控制
            ?http://apps:8080/index.htm -> for public
            ?http://apps:8080/user.htm -> for authorized user
          2. 方法調用訪問控制
            public void getData() -> all user
            public void modifyData() -> supervisor only
          3. 對象實例保護
            order.getValue() < $100 -> all user
            order.getValue() > $100 -> supervisor only

          1.3 非入侵式安全架構

          1. 基于Servlet Filter和Spring aop,? 使商業邏輯和安全邏輯分開,結構更清晰
          2. 使用Spring 來代理對象,能方便地保護方法調用

          1.4 其它安全架構

          ??? Acegi只是安全框架之一,其實還存在其它優秀的安全框架可供選擇:



          大盤預測 國富論
          posted on 2007-09-12 14:42 華夢行 閱讀(193) 評論(0)  編輯  收藏 所屬分類: Spring
          主站蜘蛛池模板: 眉山市| 海南省| 黎川县| 郧西县| 肥东县| 财经| 万源市| 辉县市| 永顺县| 扎鲁特旗| 祁东县| 庆阳市| 南皮县| 景东| 辽阳市| 南京市| 渑池县| 怀宁县| 全椒县| 屏南县| 辽中县| 五台县| 石嘴山市| 綦江县| 城固县| 连云港市| 泗阳县| 台中县| 桂平市| 翁牛特旗| 忻城县| 武平县| 太白县| 休宁县| 翁源县| 榆中县| 沧州市| 西乌珠穆沁旗| 宁蒗| 峨边| 汾西县|