SpringMVC下的权限控制

SpringMVC下的权限控制
研究下在SpringMVC的AOP使用,对每个函数进行拦截,判断用户是否有访问的权限。初步思路如下:
1、建立大堆用户,角色,功能的表,其中最核心的是功能表,这个表每条记录对应springMVC里面的一个交易函数,后台可以利用遍历UrlMapping注释找到所有的url映射地址,即所有的功能点。
2、利用AOP功能拦截Controller里面的每个函数,获取当前的request里面的用户信息,判断用户是否具有访问该函数的权限。


表和配置都应该没有问题,关键是AOP的利用。

你可能感兴趣的:(SpringMVC下的权限控制)