实现基于Spring框架应用的权限控制系统摘要Spring框架是一个优秀的多层J2EE系统框架,Spring本身没有提供对系统的安全性支持
Acegi是基于SpringIOC和AOP机制实现的一个安全框架
本文探讨了Acegi安全框架中各部件之间的交互,并通过扩展Acegi数据库设计来实现基于Spring框架的应用的安全控制方法
关键词Spring;Acegi;认证;授权引言近年来,随着Internet技术的迅猛发展,计算机网络已深入到了人们的工作、学习和日常生活中,于是,怎样构建安全的web应用也成为了当前最热门的话题
Spring是一个基于IoC(InversionofControl)和AOP(AspectOrientedProgramming)的构架多层J2EE应用系统的框架
Spring框架正在以其优良的特性吸引了越来越多的开发人员的关注,并在大量的系统开发中被使用
然而,现有的Spring框架本身并没有提供对系统安全性的支持,本文通过介绍一种可用于Spring框架中的安全框架Acegi,并对在Spring框架中使用Acegi实现安全用户认证和资源授权控制进行了较深入的研究和扩展,同时给出了可行的解决方案
Spring框架和Acegi安全框架介绍1、spring框架Spring框架是由OpenSource开发的一个优秀的多层J2EE系统框架,它为企业级应用提供了一个非常轻量级的解决方案,大大地降低了应用开发的难度与复杂度,提高了开发的速度
Spring框架的核心是IoC和AOP
IoC是一种设计模式,即IoC模式
IoC模式进一步降低了类之间的耦合度,并且改变了传统的对象的创建方法,实现了一种配置式的对象管理方式,Spring框架中由IoC容器负责配置性的对象的管理
IoC模式极大的提高了系统开发与维护的灵活性
AOP是一种编程模式,它是从系统的横切面关注问题