xyz20003

www.mossle.com
随笔 - 34, 文章 - 0, 评论 - 124, 引用 - 0
数据加载中……

【分享】《基于Spring Security的ACL实现与扩展》内附ppt下载

上次朋友间技术交流整理的ppt文档,因为之前一直在整理Spring Security安全权限管理手册,所以这次的主题就是《基于Spring Security的ACL实现与扩展》。

什么是ACL呢?最通俗易懂的解释就是每个业务员只能查看自己签署的合同信息,它也被成为数据的行级权限控制。

实际上Spring Security自从acegi-0.x时代起就提供了ACL实现,但是市场上却鲜见深入研究和复杂应用的范例,目前所能找到的最前端的扩展还是来自Spring Side-1.x时代,差沙提交的acegi扩展模块。实际上因为Spring Security的目标是做一个通用框架,所以具体某个领域,比如专门基于db的方面,还是有些不足的,这里分享一下ppt,也算是抛砖引玉,希望大家提出自己的宝贵建议。

下载地址:
http://code.google.com/p/family168/downloads/detail?name=spring-security-acl.rar

posted on 2009-09-20 22:24 临远 阅读(2610) 评论(3)  编辑  收藏

评论

# re: 【分享】《基于Spring Security的ACL实现与扩展》内附ppt下载[未登录]  回复  更多评论   

被你的标题吸引进来了。
这个基本上还是停留在理论阶段。
期待一些深入的例子,差沙值钱做过一些,但在实际应用中仍然有不少问题。
虎牙子问题,授权方便性和灵活性的权衡。企业中结合组织架构和业务角色结合授权的问题。仍然没有找到合适的方法解决。
2009-09-21 23:51 | george

# re: 【分享】《基于Spring Security的ACL实现与扩展》内附ppt下载  回复  更多评论   

@george
这个PPT中的讨论内容是基于我们网站上Spring Security安全权限管理手册中ACL篇,现在这部分还只有三章,内容尚浅,希望起到一个抛砖引玉的作用,期待大家提出如何在实际中更好的应用ACL的更多建议。

http://www.family168.com/oa/springsecurity/html/pt04-acl.html
2009-09-22 08:30 | 临远

# re: 【分享】《基于Spring Security的ACL实现与扩展》内附ppt下载  回复  更多评论   

请教一下:使用
<authentication-provider>
<jdbc-user-service data-source-ref="dataSource"/>
</authentication-provider>
为什么总是报 No UserDetailsService registered.异常
其中dataSource已经定义了
2009-10-04 12:08 | tt

只有注册用户登录后才能发表评论。


网站导航: