国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

動態Proxy與Java ACL用戶訪問控制機制實現

瀏覽:86日期:2024-06-05 13:04:08
用戶訪問控制(Access control )機制總是圍繞粗粒度和細粒度兩個方面來討論:

粗粒度控制:可以規定訪問整個對象或對象群的某個層,而細粒度控制則總是在方法或屬性層進行控制,比如:

允許一個文件為只讀是屬于粗粒度控制,而允許對這個文件某行有寫操作則屬于細粒度控制。

一個好的用戶控制機制當然既允許粗粒度也允許細粒度控制,在Jive中我們看到是使用Proxy來達到這個目的,但是我們也發現,由于需要對每個類都要進行細粒度控制,所以必然對每個類都要做一個Proxy類,這樣帶來了很多Proxy類,如ForumProxy ForumThreadProxy ForumFactoryProxy等,無形增加了系統復雜性。

使用動態Proxy可以很好的解決這個問題。再結合java.security.acl的ACL機制,我們就可以靈活地實現粗粒度和細粒度的雙重控制。

當一個用戶login后,我們就要在內存中為其建立相應的授權訪問機制,使用java.security.acl可以很方便的建立這樣一個安全系統。

首先任何一個對象都應該有個基本屬性:擁有者 或擁有者所屬組(Windows中每個目錄安全描述符都由4部分構成:對象的創建者、對象所屬的組、自由存取控制和系統存取控制)。

1. Java acl開始第一步是建立一個主體 Principal,其中SecurityOwner是主體的擁有者: private static final Principal _securityOwner = new PrincipalImpl('SecurityOwner');

2. 當用戶login進來時,他帶有兩個基本數據:訪問密碼和他要訪問的對象ApplicationName。首先驗證用戶名和密碼,然后從數據庫中取出其權限數據,建立Permission,這里使用Feature繼承了Permission,在Feature中定義了有關權限的細節數據(如讀 寫 刪)。

標簽: Java
相關文章:
主站蜘蛛池模板: 久久在线免费观看视频 | caoporen免费公开视频上传 | 99久久精品国产一区二区成人 | 亚洲欧美精品成人久久91 | 九一精品 | 欧美性色欧美a在线播放 | 日本红怡院亚洲红怡院最新 | 日韩 国产 在线 | 国产大片免费天天看 | ccav在线永久免费看 | 欧美巨乳在线 | 日韩aⅴ在线观看 | 亚洲自拍图片区 | 国产成人午夜性a一级毛片 国产成人午夜性视频影院 国产成人香蕉久久久久 | 天堂一区二区在线观看 | 波多野结衣一级视频 | 国产乱色在线观看 | 亚洲午夜精品久久久久久抢 | 黄色网址进入 | 在线观看日本永久免费视频 | 日本视频一区二区三区 | 亚洲欧美不卡中文字幕 | 免费一级特黄欧美大片勹久久网 | 贵州美女一级纯黄大片 | www.91免费视频| 免费特黄一级欧美大片在线看 | 国产孕妇孕交视频在线观看 | 97超级碰碰碰免费公开在线观看 | 国产毛片一级 | 极品丝袜高跟91白沙发在线 | 成人看片黄a免费看视频 | 午夜在线亚洲男人午在线 | 国产三级理论 | 亚洲欧美v视色一区二区 | 中文一级毛片 | 高级毛片| 欧美高清性刺激毛片 | 国产乱子伦真实china | 久热久操| 97在线视频免费观看费观看 | 日本欧美一区二区三区不卡视频 |