2017-6-2

昨天改了一波简历,心情激荡静不下心写代码……
发现还要增加一个过滤器,用于防止用户操作不是他自己的资源。

分析了一下业务需求,需要用户登陆的地方都是需要操作本人的资源,所以直接放在loginFilter里做了,需要匹配URL和Tk里的用户身份是否一致……

摘抄了一段分析shiro的AccessControlFilter机制的文章:
先调用isAccessAllowed,如果返回的是true,则直接放行执行后面的filter和servlet,如果返回的是false,则继续执行后面的onAccessDenied方法,
如果后面返回的是true则也可以有权限继续执行后面的filter和servlet。
只有两个函数都返回false才会阻止后面的filter和servlet的执行。

这两天莫名没什么Coding的动力,怀疑是因为作息崩了。。

今天发现了IDEA里todo的提示。以及做了密码加盐存储数据库。
在做用户登陆的时候发现对条件运算符不够熟悉,&&是两者都为真才为真,||则是有一侧为真就为真。

你可能感兴趣的:(2017-6-2)