Web应用程序的权限管理(100分)

  • 主题发起人 主题发起人 booboo
  • 开始时间 开始时间
B

booboo

Unregistered / Unconfirmed
GUEST, unregistred user!
在各位大虾做过的Java Web应用程序中,权限管理是怎样做的呢?
 
我也想知道!
 
怎样控制一个用户对某一个网页的访问权
 
最好做一个dll,把用户和他有权看到的网页URL存入数据库中,进入页面前,调用这个DLL的方法,如果能在数据库中查到,就进入页面,如果查不到,就转到另一个提示页面。如果对DLL不熟,也可以写一个简单的函数。
 
用一个权限表就可以了
 
一个成熟的jsp应用读取数据应该全部都是通过bean来实行的吧,
只要通过bean就可以实现权限控制了,当用户没有权限的时候抛出异常,
然后jsp捕获异常,并显示合适的信息给用户。
如果是那些不涉及数据的静态页面,就直接让用户看,无所谓的。
 
谁能举个例子来看啊?
 
[:D]不知道楼主是什么意思,是针对页面的权限管理,还是针对模块的权限管理?还是仅仅是用户级别的权限管理?
针对页面的权限管理一般是使用在页面头统一包含文件进行用户权限判断的,或者包含文件然后使用函数进行判断.
针对模块的权限管理是使用EJB在底层调用现成的权限管理机制.
用户级别的权限管理基本都在页面头包含文件进行判断.
希望对楼主有所帮助.
 
用jsp中的“过滤器”如何??[:D]
 
过滤器太麻烦了,而且控制也不是随心应手,
主要是不够详细,比如控制用户能否察看一个
页面中的某个内容(如价格)
 
如果是大型的应用系统当然要用数据库了
一般的页面的话,用Tomcat的身份验证机制就可以了,具体的设定参考有关JSP的书籍
 
我做过的都是用一个字段来标记用户的身分,这样处理不是很好但比较清楚,像管理员用1,VIP会员用2,普通用户用3表示等等
 
参考一下动网论坛,做得不错啊
 
参考
http://www.java-cn.com
 
后退
顶部