权限应用流程

下一篇 权限设置

将公司所使用的权限改进了一些修改:

1、将页面划分为3种,1、无验证,2、登录验证,3、授权验证

2、页面校验方式。最初在每个页面加入验证函数,改为使用httpmodule截取验证;key值,最初硬编码,每个页面一个key,如100001,100002,通过该值检索是否有权限。修改为通过页面路径。减少了工作量,避免了硬编码

3、权限分配方式。无验证和登录验证页面,无需进行权限分配。只对于需授权认证的页面进行权限分配。

3、页面验证数据由两部分组成。第一部分,application级的session,第二部分,用户的session。先在application中检查页面的验证方式,如果需要授权认证的再进入到用户中。

权限应用流程

你可能感兴趣的:(权限流程)