摘要: 在認識Spring Security之前,所有的權限驗證邏輯都混雜在業務邏輯中,用戶的每個操作以前可能都需要對用戶是否有進行該項操作的權限進行判斷,來達到認證授權的目的。類似這樣的權限驗證邏輯代碼被分散在系統的許多地方,難以維護。AOP(Aspect Oriented Programming)和Spring Security為我們的應用程序很好的解決了此類問題,正如系統日志,事務管理等這些系統級的服務一樣,我們應該將它作為系統一個單獨的”切面”進行管理,以達到業務邏輯與系統級的服務真正分離的目的,Spring Security將系統的安全邏輯從業務中分離出來。 閱讀全文
posted @ 2008-08-20 10:25 tangtb 閱讀(49194) | 評論 (27) 編輯 |