隨筆-295  評論-26  文章-1  trackbacks-0

          一?Acegi安全系統(tǒng)介紹?

          ??? Author: cac 差沙

          ??? Acegi是Spring Framework 下最成熟的安全系統(tǒng),它提供了強大靈活的企業(yè)級安全服務(wù),如完善的認(rèn)證和授權(quán)機制,Http資源訪問控制,Method 調(diào)用訪問控制,Access Control List (ACL) 基于對象實例的訪問控制,Yale Central Authentication Service (CAS) 耶魯單點登陸,X509 認(rèn)證,當(dāng)前所有流行容器的認(rèn)證適配器,Channel Security頻道安全管理等功能。

          1.1 網(wǎng)站資源

          官方網(wǎng)站???? ?http://acegisecurity.sourceforge.net
          論壇??????????? http://forum.springframework.org/forumdisplay.php?f=33
          Jira????????????? http://opensource.atlassian.com/projects/spring/browse/SEC

          1.2 多方面的安全控制粒度

          1. URL 資源訪問控制
            ?http://apps:8080/index.htm -> for public
            ?http://apps:8080/user.htm -> for authorized user
          2. 方法調(diào)用訪問控制
            public void getData() -> all user
            public void modifyData() -> supervisor only
          3. 對象實例保護
            order.getValue() < $100 -> all user
            order.getValue() > $100 -> supervisor only

          1.3 非入侵式安全架構(gòu)

          1. 基于Servlet Filter和Spring aop,? 使商業(yè)邏輯和安全邏輯分開,結(jié)構(gòu)更清晰
          2. 使用Spring 來代理對象,能方便地保護方法調(diào)用

          1.4 其它安全架構(gòu)

          ??? Acegi只是安全框架之一,其實還存在其它優(yōu)秀的安全框架可供選擇:



          大盤預(yù)測 國富論
          posted on 2007-09-12 14:42 華夢行 閱讀(193) 評論(0)  編輯  收藏 所屬分類: Spring
          主站蜘蛛池模板: 北安市| 靖宇县| 鹤峰县| 枣庄市| 鸡泽县| 体育| 贺州市| 伊通| 东山县| 舒兰市| 江永县| 申扎县| 台东县| 成武县| 增城市| 嘉鱼县| 封丘县| 安阳市| 泰顺县| 中阳县| 凤翔县| 龙里县| 紫金县| 荔浦县| 利辛县| 阿克陶县| 苏尼特左旗| 六安市| 岳普湖县| 九江市| 裕民县| 合山市| 南宫市| 商丘市| 临夏市| 奉贤区| 厦门市| 安西县| 井陉县| 陈巴尔虎旗| 建始县|