- WS-*标准是什么,有什么作用
舒一笑
I6000系统成长记我的成长之路WS标准
WS-*标准是一组基于SOAP协议的Web服务规范,目的是提供一种在分布式环境中实现可互操作的端到端服务的方式。这些标准通常由不同的组织和公司提出,并得到了业界广泛的支持和应用。WS-*标准涵盖了从消息传输、安全性、事务处理到服务描述等多个方面。主要作用和常见的WS-*标准:WS-Security:定义了如何在SOAP消息中实现安全性,包括如何对消息进行签名和加密,以及如何对发送者进行身份验证。W
- kerberos跨域互信_使用Kerberos的Web服务安全互操作性
cuyi7076
pythonlinuxjava大数据数据库
kerberos跨域互信需要Web服务安全性标准,以确保异构环境中的互操作性。WS-Security标准及其依赖项(例如WS-Trust和WS-SecurityPolicy)是该领域中的重要标准。WS-Security与安全令牌无关,允许使用多种安全令牌类型。在内联网方案中流行的一种安全令牌类型是Kerberos令牌。这主要是因为Kerberos是MicrosoftActiveDirectory服
- axis2弱密码漏洞复现
julien_qiao
网络攻击msf前端安全web安全
介绍Axis2Web管理模块是一个下一代ApacheAxis。Axis2虽然由Axis1.x处理程序模型提供支持,但它具有更强的灵活性并可扩展到新的体系结构。Axis2基于新的体系结构进行了全新编写,而且没有采用Axis1.x的常用代码。支持开发Axis2的动力是探寻模块化更强、灵活性更高和更有效的体系结构,这种体系结构可以很容易地插入到其他相关Web服务标准和协议(如WS-Security、WS
- ONVIF专题--WS-Security
杨铮的技术博客
通信协议网络开发OASISONVIFWS-Security
1概述本文档中使用了下列名称空间:前缀名称空间shttp://www.w3.org/2001/12/soap-envelopesoap根nm,定义soap中最基本Envelope、Header、Body、Fault等数据结构dshttp://www.w3.org/2000/09/xmldsig#xml签名根nm,定义xml签名的数据结构,标准:[https://www.w3.org/TR/2002
- Web Service开发实践之开始XFire
小小哭包
开发技巧经验分享软件设计研讨付费专栏WebServiceXFire
一、Axis与XFire的比较XFire是与Axis2并列的新一代WebService平台。之所以并称为新一代,因为它:1、支持一系列WebService的新标准--JSR181、WSDL2.0、JAXB2、WS-Security等;2、使用Stax解释XML,性能有了质的提高。XFire采用Woodstox作Stax实现;3、容易上手,可以方便快速地从pojo发布服务;4、Spring的结合;5
- C++调用webservice接口整理记录
戴宏鹏
初始材料:WSDL文件,gsoap_2.8.40,浏览器(查阅用....)目的材料:调用webservice的接口(WS-Security验证)步骤:1.通过gsoap生成接口代码文件wsdl2h.exe-ttypemap.dat-s-otemp.hsource.wsdl2.关键的一步,因为这步让我卡住好几天,压力贼大修改temp.h文件引入WS-Security需要的东西#import"wsse
- WebService 安全 WS-Security
yl00
Webservicepostman
WS-SecurityWS-Security(Web服务安全)是一种提供在Web服务上应用安全的方法的网络传输协议。2004年4月19日,OASIS组织发布了WS-Security标准的1.0版本。2006年2月17日,发布了1.1版本。WS-Security还提供关联安全性令牌和消息的通用机制。WS-Security不需要特定类型的安全性令牌。它在设计上就是可扩展的(例如支持多安全性令牌格式)。
- SOAP WebService实现WS-Security用户身份认证时间戳验证
merrick326
安全机制
ApacheCXF框架API实现了WS-Security协议,其中包括xml签名、用户令牌、时间戳等;实现目标:在SOAPWebService的服务端实现客户端身份认证、时间戳形式的安全机制;(密钥加密及签名方式认证待续)运行环境:apache-cxf-3.1.6、jdk1.7、tomcat7.0.68cxf框架和spring高度集成,示例安全机制服务端基于spring框架,客户端调用可以使用或不
- jax-ws之webservice security(安全)教程第一天
TGITCIC
架构师修练之道
前言:在前面的“5天学会jaxws-webservice教程”,我们讲了基本的jax-ws的使用。Jax-ws是业界公认的标准的webservice,它已经成为了一个行业界标准,包括cxf,其实cxf也是调用的jax-ws为标准的基于spring的webservice框架。同时,大家都知道世界上除了j2ee体系外,还存在.net体系,同时有过相关经验的同事们也知道用ws-security无非就是涉
- axis2客户端基于ws-security用户令牌验证访问
wanghuanqiufly
webservice
如果服务端使用了ws-security进行用户验证时,客户端访问时需要在报文头部添加用户名和密码,用户令牌验证只允许在报文头部添加验证。采用axis2生成java代码,以下为实现代码://stub为生成的代码stub._setProperty(Stub.ENDPOINT_ADDRESS_PROPERTY,"http:.....?wsdl");//安全头报文生成SOAPHeaderElementsl
- Cxf+wss4j的WS-Security实现
wangchsh2008
Webservice
最近一个项目预研,需要使用webservice,进行消息安全传输,客户要求包括加密和认证。我们使用的ws框架是cxf,认证是很容易做的,通过自定义实现一个Interceptor,就可以进行简单的用户和密码认证。但加密从来没有做过,在网上做了一些工作之后,发现cxf是可以通过wss4j实现签名、加密的。根据网上的资料,做了一个demo,上传位置在:https://download.csdn.net/
- CXF系列之JAX-WS:基于SOAP的安全控制
勤劳的skl
在WS领域有一个很强悍的解决方案,名为WS-Security,它仅仅是一个规范,在Java业界里有一个很权威的实现,名为WSS4J。下面我将一步步让您学会,如何使用Spring+CXF+WSS4J实现一个安全可靠的WS调用框架。本文是基于CXF与Spring集成,基础之上的,CXF与Spring集成请看:CXF系列之JAX-WS:与Spring3集成并在tomcat部署其实您需要做也就是两件事情:
- CXF:构建安全的webservice服务
yooodooo
webservice
主要讲解两种方式:1、基于WS-Security的安全认证加入依赖:org.apache.cxfcxf-rt-ws-security2.7.0可能会遇到的异常:encache时日志不能正确java.lang.IllegalStateException:org.slf4j.LoggerFactorycouldnotbesuccessfullyinitialized.Seealsohttp://www
- CXF +ws-security 和HttpURLConnection实现webservic请求
落月孤舟
java开发webServicwebServichttpUrlConntio
今天项目上面需要做一个CXF+ws-security和HttpURLConnection调用第三方的webService进行访问,这里我主要做客户端访问,服务器端和客户端完整请看原创。客户端需要jar(纯java调用):asm-3.3.jarcommons-logging.jarcxf-2.7.18.jarcxf-api-2.7.18.jarcxf-rt-frontend-jaxws-2.7.8.
- 通过 CXF 使用 WS-Security
lylhelin
SOA
与本系列前面的文章讨论的Axis2和MetroWeb服务堆栈一样,ApacheCXF支持使用WS-SecuritySOAP扩展技术提供一整套用于消息交换的与安全相关的功能(关于CXF的基础知识见“CXF简介”)。与这些堆栈一样,CXF也使用WS-SecurityPolicy配置WS-Security安全处理(也可以手工配置)。CXF的WS-Security实现基于开放源码的WSS4J库(见参考资料
- 使用 Spring4 + CXF3 + WS-Security 开发 WebService(转发)
火柴头9527
https://blog.csdn.net/khsay/article/details/78054741写的很详细哦,如果有GitHub代码分享就更完美了。对传输的内容进行了非对称加解密,即公钥/私钥加解密。如果使用HTTPS是否就没有必要使用非对称加解密了呢?!
- jax-ws cxf_带有CXF的WS-Security
cusi77914
javapython大数据安全linux
像本系列前面的文章中讨论的Axis2和MetroWeb服务堆栈一样,ApacheCXF(您在“CXF简介”中遇到了)支持使用WS-SecuritySOAP扩展技术来为消息提供全方位的与安全性相关的功能。交流。与这些其他堆栈类似,CXF使用WS-SecurityPolicy配置WS-Security处理(尽管也可以进行手动配置)。CXF的实现的WS-Security的是基于开放源码的WSS4J库(见
- Apache CXF支持WS-Security规范
baizhixin
javaSecurityApacheSpringServletWebService
新建2个批处理文件用以生成服务端及客户端密钥文件。generateKeyPair.batrem@echooffechoalias%1echokeypass%2echokeystoreName%3echoKeyStorePass%4echokeyName%5echokeyName%5keytool-genkey-alias%1-keypass%2-keystore%3-storepass%4-dna
- CXF使用X509证书的WS-Security进行验证
NoGrief
WS-Security
[size=large][b]一、相关概念[/b][/size]提到x509,就不得不提到几个相关概念。1、Privatekey2、Publickey3、KeyStore4、TrustStorePrivatekey和Publickey很简单,字面意思就可以理解,就是常说的私钥和公钥。KeyStore和TrustStore简单的说就是存储私钥和密钥的容器。二者从存储结构上面都是一样的,只不过对其概念
- SQL Server 2005 Native Web Services
taito
SQLSERVER2005sqlserverwebsoapwebserviceauthenticationxml
在SQLServer中,MS向数据库引擎中添加了对本机XMLWeb服务的支持。现在我让我们来看一下它的功能。本机XMLWeb服务提供了以下特性:?异类环境支持:本机XMLWeb服务是围绕众所周知的标准(如SOAP1.2、WSDL1.1,WS-Security和HTTP)设计的。将解决方案建立在这些标准之上,可以在大多数企业都拥有的异类环境中支持互操作性和服务扩张。这正是现在很多大企业所需要的。?安
- 常用加密算法及其应用场景介绍PPT截图
sfdev
SECUREJAVA
去年在网店时,曾经就《常用加密算法和ASO/SSO方案》这个主题进行了分享,当时分享的主要目的是介绍集团内已经在使用的一些免登方案,因为免登方案中涉及一些加密、签名算法,所以也就顺便整理了一些;今年年初,我到IST之后,又研究了一段时间的WS-Security,此次还涉及到了证书和一些跨平台特性;在这个过程中,对以前的所理解的一些概念进行了完善,具体见前段时间的一些文章,参加《SECURE》分类;
- Windows安全认证是如何进行的?[Kerberos篇]
Artech
Windows安全认证
最近一段时间都在折腾安全(Security)方面的东西,比如Windows认证、非对称加密、数字证书、数字签名、TLS/SSL、WS-Security等。如果时间允许,我很乐意写一系列的文章与广大网友分享、交流。对于很多读者来说,今天讨论的可能是一个既熟悉、又陌生的话题——Windows认证。目录一、Kerberos认证简介二、如何获得“认购权证”?三、如何通过“认购权证”购买“入场券”?四、凭票
- Axis1,Axis2,Xfire,CXF区别
pengchua
WebService
XFireVSAxisXFire是与Axis2并列的新一代WebService平台。之所以并称为新一代,因为它:1、支持一系列WebService的新标准--JSR181、WSDL2.0、JAXB2、WS-Security等;2、使用Stax解释XML,性能有了质的提高。XFire采用Woodstox作Stax实现;3、容易上手,可以方便快速地从pojo发布服务;4、Spring的结合;5、灵活的
- Axis,CXF,Xfire之间的比较
茫茫大海
Java
XFireVSAxisXFire是与Axis2并列的新一代WebService平台。之所以并称为新一代,因为它:1、支持一系列WebService的新标准--JSR181、WSDL2.0、JAXB2、WS-Security等;2、使用Stax解释XML,性能有了质的提高。XFire采用Woodstox作Stax实现;3、容易上手,可以方便快速地从pojo发布服务;4、Spring的结合;5、灵活的
- Java笔记-基于Spring Boot的SOAP双向SSL认证及WS-Security
IT1995
webserviceJavaSpringBootspringboothttpsssljavawebservice
这里服务端开放了简单的SOAP的API,但是想获取数据时需要双向SSL以及WS-Security签名。其中对应的xsd文件如下:对应的Maven如下:4.0.0org.springframework.bootspring-boot-starter-parent2.1.16.RELEASEcom.exampledemo0.0.1-SNAPSHOTdemoDemoprojectforSpringBoo
- tomcat配置https
kyfxbl
java
java平台的keystore是对https证书的一种包装,配置方式和http服务器的证书配置略有不同最近和一个第三方系统对接,需要安全认证。安全认证有2种方式,一种是在应用层实现,比如通过ws-security或者在报文头增加一些字段等;另外一种是借助https,对应用层透明。本次对接采用的是https的方案根据部署方式的不同,具体的实现也有区别。一般在tomcat前面会有一个http服务器如n
- tomcat配置https
kyfxbl
java平台的keystore是对https证书的一种包装,配置方式和http服务器的证书配置略有不同最近和一个第三方系统对接,需要安全认证。安全认证有2种方式,一种是在应用层实现,比如通过ws-security或者在报文头增加一些字段等;另外一种是借助https,对应用层透明。本次对接采用的是https的方案根据部署方式的不同,具体的实现也有区别。一般在tomcat前面会有一个http服务器如n
- IBM WebSphere Application Server V7.0 中的 Web Services 安全策略及配置
商云
中间件/集群
WebServices以其开放、标准接口、独立于平台和语言等特点受到广大开发者的青睐,WebServices的成功应用离不开相关的WebServices安全机制。WebSphereApplicationServer(以下称为WAS)V6.1支持基于JAX-RPC的WebServices并提供了相应的安全策略WS-Security,支持开发环境下针对WebServices的安全配置。WASV6.1F
- JAX-WS使用Handler实现简单的WebService权限验证
weixin_34049948
WebService如果涉及到安全保密或者使用权限的时候,WS-Security通常是最优选择。WS-Security(Web服务安全)包含了关于如何在WebService消息上保证完整性和机密性的规约,如何将签名和加密头加入SOAP消息。不过WS-Security也有一些性能上的损耗,在信息保密要求不是很高的情况下,可以通过在SOAPHeader中添加简单的校验信息实现。具体思路是客户端调用需要
- 使用 Spring4 + CXF3 + WS-Security 开发 WebService
橄榄树心
数据对接
说明目前运维的平台需要和其他类型相似的平台进行数据对接,由于数据量不大,基本上不存在对接时的性能问题,所以选择使用WebService进行数据对接。综合来看,Spring+CXF的技术实现方式是现在的主流,有较多的技术支持,因此选择这种方式来开发WebService。(一)开发环境选用JDK1.7+Maven3.3.9+Spring4.3.10+CXF3.1.12+Tomcat7.0来进行开发。(
- Algorithm
香水浓
javaAlgorithm
冒泡排序
public static void sort(Integer[] param) {
for (int i = param.length - 1; i > 0; i--) {
for (int j = 0; j < i; j++) {
int current = param[j];
int next = param[j + 1];
- mongoDB 复杂查询表达式
开窍的石头
mongodb
1:count
Pg: db.user.find().count();
统计多少条数据
2:不等于$ne
Pg: db.user.find({_id:{$ne:3}},{name:1,sex:1,_id:0});
查询id不等于3的数据。
3:大于$gt $gte(大于等于)
&n
- Jboss Java heap space异常解决方法, jboss OutOfMemoryError : PermGen space
0624chenhong
jvmjboss
转自
http://blog.csdn.net/zou274/article/details/5552630
解决办法:
window->preferences->java->installed jres->edit jre
把default vm arguments 的参数设为-Xms64m -Xmx512m
----------------
- 文件上传 下载 解析 相对路径
不懂事的小屁孩
文件上传
有点坑吧,弄这么一个简单的东西弄了一天多,身边还有大神指导着,网上各种百度着。
下面总结一下遇到的问题:
文件上传,在页面上传的时候,不要想着去操作绝对路径,浏览器会对客户端的信息进行保护,避免用户信息收到攻击。
在上传图片,或者文件时,使用form表单来操作。
前台通过form表单传输一个流到后台,而不是ajax传递参数到后台,代码如下:
<form action=&
- 怎么实现qq空间批量点赞
换个号韩国红果果
qq
纯粹为了好玩!!
逻辑很简单
1 打开浏览器console;输入以下代码。
先上添加赞的代码
var tools={};
//添加所有赞
function init(){
document.body.scrollTop=10000;
setTimeout(function(){document.body.scrollTop=0;},2000);//加
- 判断是否为中文
灵静志远
中文
方法一:
public class Zhidao {
public static void main(String args[]) {
String s = "sdf灭礌 kjl d{';\fdsjlk是";
int n=0;
for(int i=0; i<s.length(); i++) {
n = (int)s.charAt(i);
if((
- 一个电话面试后总结
a-john
面试
今天,接了一个电话面试,对于还是初学者的我来说,紧张了半天。
面试的问题分了层次,对于一类问题,由简到难。自己觉得回答不好的地方作了一下总结:
在谈到集合类的时候,举几个常用的集合类,想都没想,直接说了list,map。
然后对list和map分别举几个类型:
list方面:ArrayList,LinkedList。在谈到他们的区别时,愣住了
- MSSQL中Escape转义的使用
aijuans
MSSQL
IF OBJECT_ID('tempdb..#ABC') is not null
drop table tempdb..#ABC
create table #ABC
(
PATHNAME NVARCHAR(50)
)
insert into #ABC
SELECT N'/ABCDEFGHI'
UNION ALL SELECT N'/ABCDGAFGASASSDFA'
UNION ALL
- 一个简单的存储过程
asialee
mysql存储过程构造数据批量插入
今天要批量的生成一批测试数据,其中中间有部分数据是变化的,本来想写个程序来生成的,后来想到存储过程就可以搞定,所以随手写了一个,记录在此:
DELIMITER $$
DROP PROCEDURE IF EXISTS inse
- annot convert from HomeFragment_1 to Fragment
百合不是茶
android导包错误
创建了几个类继承Fragment, 需要将创建的类存储在ArrayList<Fragment>中; 出现不能将new 出来的对象放到队列中,原因很简单;
创建类时引入包是:import android.app.Fragment;
创建队列和对象时使用的包是:import android.support.v4.ap
- Weblogic10两种修改端口的方法
bijian1013
weblogic端口号配置管理config.xml
一.进入控制台进行修改 1.进入控制台: http://127.0.0.1:7001/console 2.展开左边树菜单 域结构->环境->服务器-->点击AdminServer(管理) &
- mysql 操作指令
征客丶
mysql
一、连接mysql
进入 mysql 的安装目录;
$ bin/mysql -p [host IP 如果是登录本地的mysql 可以不写 -p 直接 -u] -u [userName] -p
输入密码,回车,接连;
二、权限操作[如果你很了解mysql数据库后,你可以直接去修改系统表,然后用 mysql> flush privileges; 指令让权限生效]
1、赋权
mys
- 【Hive一】Hive入门
bit1129
hive
Hive安装与配置
Hive的运行需要依赖于Hadoop,因此需要首先安装Hadoop2.5.2,并且Hive的启动前需要首先启动Hadoop。
Hive安装和配置的步骤
1. 从如下地址下载Hive0.14.0
http://mirror.bit.edu.cn/apache/hive/
2.解压hive,在系统变
- ajax 三种提交请求的方法
BlueSkator
Ajaxjqery
1、ajax 提交请求
$.ajax({
type:"post",
url : "${ctx}/front/Hotel/getAllHotelByAjax.do",
dataType : "json",
success : function(result) {
try {
for(v
- mongodb开发环境下的搭建入门
braveCS
运维
linux下安装mongodb
1)官网下载mongodb-linux-x86_64-rhel62-3.0.4.gz
2)linux 解压
gzip -d mongodb-linux-x86_64-rhel62-3.0.4.gz;
mv mongodb-linux-x86_64-rhel62-3.0.4 mongodb-linux-x86_64-rhel62-
- 编程之美-最短摘要的生成
bylijinnan
java数据结构算法编程之美
import java.util.HashMap;
import java.util.Map;
import java.util.Map.Entry;
public class ShortestAbstract {
/**
* 编程之美 最短摘要的生成
* 扫描过程始终保持一个[pBegin,pEnd]的range,初始化确保[pBegin,pEnd]的ran
- json数据解析及typeof
chengxuyuancsdn
jstypeofjson解析
// json格式
var people='{"authors": [{"firstName": "AAA","lastName": "BBB"},'
+' {"firstName": "CCC&
- 流程系统设计的层次和目标
comsci
设计模式数据结构sql框架脚本
流程系统设计的层次和目标
 
- RMAN List和report 命令
daizj
oraclelistreportrman
LIST 命令
使用RMAN LIST 命令显示有关资料档案库中记录的备份集、代理副本和映像副本的
信息。使用此命令可列出:
• RMAN 资料档案库中状态不是AVAILABLE 的备份和副本
• 可用的且可以用于还原操作的数据文件备份和副本
• 备份集和副本,其中包含指定数据文件列表或指定表空间的备份
• 包含指定名称或范围的所有归档日志备份的备份集和副本
• 由标记、完成时间、可
- 二叉树:红黑树
dieslrae
二叉树
红黑树是一种自平衡的二叉树,它的查找,插入,删除操作时间复杂度皆为O(logN),不会出现普通二叉搜索树在最差情况时时间复杂度会变为O(N)的问题.
红黑树必须遵循红黑规则,规则如下
1、每个节点不是红就是黑。 2、根总是黑的 &
- C语言homework3,7个小题目的代码
dcj3sjt126com
c
1、打印100以内的所有奇数。
# include <stdio.h>
int main(void)
{
int i;
for (i=1; i<=100; i++)
{
if (i%2 != 0)
printf("%d ", i);
}
return 0;
}
2、从键盘上输入10个整数,
- 自定义按钮, 图片在上, 文字在下, 居中显示
dcj3sjt126com
自定义
#import <UIKit/UIKit.h>
@interface MyButton : UIButton
-(void)setFrame:(CGRect)frame ImageName:(NSString*)imageName Target:(id)target Action:(SEL)action Title:(NSString*)title Font:(CGFloa
- MySQL查询语句练习题,测试足够用了
flyvszhb
sqlmysql
http://blog.sina.com.cn/s/blog_767d65530101861c.html
1.创建student和score表
CREATE TABLE student (
id INT(10) NOT NULL UNIQUE PRIMARY KEY ,
name VARCHAR
- 转:MyBatis Generator 详解
happyqing
mybatis
MyBatis Generator 详解
http://blog.csdn.net/isea533/article/details/42102297
MyBatis Generator详解
http://git.oschina.net/free/Mybatis_Utils/blob/master/MybatisGeneator/MybatisGeneator.
- 让程序员少走弯路的14个忠告
jingjing0907
工作计划学习
无论是谁,在刚进入某个领域之时,有再大的雄心壮志也敌不过眼前的迷茫:不知道应该怎么做,不知道应该做什么。下面是一名软件开发人员所学到的经验,希望能对大家有所帮助
1.不要害怕在工作中学习。
只要有电脑,就可以通过电子阅读器阅读报纸和大多数书籍。如果你只是做好自己的本职工作以及分配的任务,那是学不到很多东西的。如果你盲目地要求更多的工作,也是不可能提升自己的。放
- nginx和NetScaler区别
流浪鱼
nginx
NetScaler是一个完整的包含操作系统和应用交付功能的产品,Nginx并不包含操作系统,在处理连接方面,需要依赖于操作系统,所以在并发连接数方面和防DoS攻击方面,Nginx不具备优势。
2.易用性方面差别也比较大。Nginx对管理员的水平要求比较高,参数比较多,不确定性给运营带来隐患。在NetScaler常见的配置如健康检查,HA等,在Nginx上的配置的实现相对复杂。
3.策略灵活度方
- 第11章 动画效果(下)
onestopweb
动画
index.html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/
- FAQ - SAP BW BO roadmap
blueoxygen
BOBW
http://www.sdn.sap.com/irj/boc/business-objects-for-sap-faq
Besides, I care that how to integrate tightly.
By the way, for BW consultants, please just focus on Query Designer which i
- 关于java堆内存溢出的几种情况
tomcat_oracle
javajvmjdkthread
【情况一】:
java.lang.OutOfMemoryError: Java heap space:这种是java堆内存不够,一个原因是真不够,另一个原因是程序中有死循环; 如果是java堆内存不够的话,可以通过调整JVM下面的配置来解决: <jvm-arg>-Xms3062m</jvm-arg> <jvm-arg>-Xmx
- Manifest.permission_group权限组
阿尔萨斯
Permission
结构
继承关系
public static final class Manifest.permission_group extends Object
java.lang.Object
android. Manifest.permission_group 常量
ACCOUNTS 直接通过统计管理器访问管理的统计
COST_MONEY可以用来让用户花钱但不需要通过与他们直接牵涉的权限
D