隨筆-295  評論-26  文章-1  trackbacks-0

          一?Acegi安全系統(tǒng)介紹?

          ??? Author: cac 差沙

          ??? Acegi是Spring Framework 下最成熟的安全系統(tǒng),它提供了強大靈活的企業(yè)級安全服務(wù),如完善的認(rèn)證和授權(quán)機制,Http資源訪問控制,Method 調(diào)用訪問控制,Access Control List (ACL) 基于對象實例的訪問控制,Yale Central Authentication Service (CAS) 耶魯單點登陸,X509 認(rèn)證,當(dāng)前所有流行容器的認(rèn)證適配器,Channel Security頻道安全管理等功能。

          1.1 網(wǎng)站資源

          官方網(wǎng)站???? ?http://acegisecurity.sourceforge.net
          論壇??????????? http://forum.springframework.org/forumdisplay.php?f=33
          Jira????????????? http://opensource.atlassian.com/projects/spring/browse/SEC

          1.2 多方面的安全控制粒度

          1. URL 資源訪問控制
            ?http://apps:8080/index.htm -> for public
            ?http://apps:8080/user.htm -> for authorized user
          2. 方法調(diào)用訪問控制
            public void getData() -> all user
            public void modifyData() -> supervisor only
          3. 對象實例保護
            order.getValue() < $100 -> all user
            order.getValue() > $100 -> supervisor only

          1.3 非入侵式安全架構(gòu)

          1. 基于Servlet Filter和Spring aop,? 使商業(yè)邏輯和安全邏輯分開,結(jié)構(gòu)更清晰
          2. 使用Spring 來代理對象,能方便地保護方法調(diào)用

          1.4 其它安全架構(gòu)

          ??? Acegi只是安全框架之一,其實還存在其它優(yōu)秀的安全框架可供選擇:



          大盤預(yù)測 國富論
          posted on 2007-09-12 14:42 華夢行 閱讀(200) 評論(0)  編輯  收藏 所屬分類: Spring
          主站蜘蛛池模板: 大名县| 武平县| 龙岩市| 荆门市| 鸡西市| 彝良县| 朔州市| 防城港市| 油尖旺区| 五台县| 吉林市| 鄂托克前旗| 富裕县| 田东县| 滨州市| 海盐县| 临城县| 石楼县| 彭阳县| 都匀市| 天等县| 昔阳县| 尼玛县| 淮安市| 桐梓县| 镇赉县| 梁平县| 内丘县| 德庆县| 彩票| 永定县| 资兴市| 麟游县| 新疆| 抚宁县| 瑞安市| 佳木斯市| 获嘉县| 石城县| 东明县| 蛟河市|