JCR及Jackrabbit的安全机制

基本上JCR规范并没有考虑到安全机制, 仅仅提供了接口Credentials和一个简单实现SimpleCredentials, 简单信任状只使用简单的用户名和密码, 在仓库登陆的时候作为参数来获得会话.
Jackrabbit在这方面有所加强. 单独使用一个包org.apache.jackrabbit.core.security来实现安全机制.包含2个接口和15个类.
  1. AccessManager接口:通过查询访问管理器来决定是否被授权对特定的项目Item(包含节点和属性)具备特定的操作或者动作.这里设置了三种授权:读,写,删除

你可能感兴趣的:(apache,Security,项目管理)