|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
java主要分三块,j2se:java的基础核心语言。j2me:java的微型模块,专门针对内存小,没有持续电源等小型设备。j2ee:java的企业模块,专门针对企业数据库服务器的连接维护。
择要Spring框架是一个优异的多层J2EE体系框架,Spring自己没有供应对体系的平安性撑持。Acegi是基于SpringIOC和AOP机制完成的一个平安框架。本文切磋了Acegi平安框架中各部件之间的交互,并经由过程扩大Acegi数据库计划来完成基于Spring框架的使用的平安把持办法。
关头词Spring;Acegi;认证;受权
弁言
最近几年来,跟着Internet手艺的迅猛开展,盘算机收集已深切到了人们的事情、进修和一样平常生存中,因而,如何构建平安的web使用同样成为了以后最抢手的话题。Spring是一个基于IoC(InversionofControl)和AOP(AspectOrientedProgramming)的构架多层J2EE使用体系的框架。Spring框架正在以其优秀的特征吸引了愈来愈多的开辟职员的存眷,并在大批的体系开辟中被利用。但是,现有的Spring框架自己并没有供应对体系平安性的撑持,本文经由过程先容一种可用于Spring框架中的平安框架Acegi,并对在Spring框架中利用Acegi完成平安用户认证和资本受权把持举行了较深切的研讨和扩大,同时给出了可行的办理计划。
Spring框架和Acegi平安框架先容
1、spring框架
Spring框架是由OpenSource开辟的一个优异的多层J2EE体系框架,它为企业级使用供应了一个十分轻量级的办理计划,年夜年夜地下降了使用开辟的难度与庞大度,进步了开辟的速率。
Spring框架的中心是IoC和AOP。IoC是一种计划形式,即IoC形式。IoC形式进一步下降了类之间的耦合度,而且改动了传统的对象的创立办法,完成了一种设置式的对象办理体例,Spring框架中由IoC容器卖力设置性的对象的办理。IoC形式极年夜的进步了体系开辟与保护的天真性。
AOP是一种编程形式,它是从体系的横切面存眷成绩。传统的面向对象编程OOP次要从体系的垂直切面临成绩举行存眷,关于体系的横切面存眷很少,大概说很难存眷,如许当思索到体系的平安性、日记、事件和其他企业级服务时,OOP就力所不及了,只能在一切相干类中到场相似的体系服务级的代码。AOP为办理体系级服务成绩供应了一种很好的办法。AOP将体系服务分化成方面对待,并为类供应一种声明式体系服务体例。Java类不必要晓得日记服务的存在也不必要思索相干的代码。以是,用AOP编写的使用程序是松耦合的,代码的复用性就进步了。
2、Acegi平安框架
借助于Spring框架,开辟者可以疾速构建布局优秀的WEB使用,但现有的Spring框架自己没有供应平安相干的办理计划。一样来自于OpenSource社区的Acegi平安框架为完成基于Spring框架的WEB使用的平安把持供应了一个很好的办理计划。Acegi自己就是使用Spring供应的IoC和AOP机制完成的一个平安框架,它将平安性服务作为J2EE平台中的体系级服务,以AOPAspect情势公布。以是借助于Acegi平安框架,开辟者可以在Spring使能使用中接纳声明式体例完成平安把持。
Acegi平安框架次要由平安办理对象、拦阻器和平安把持办理组件构成。平安办理对象是体系能够举行平安把持的实体,Acegi框架次要撑持办法和URL哀求两类平安办理对象;拦阻器是Acegi中的主要部件,用来完成平安把持哀求的拦阻,针对分歧的平安办理对象的平安把持哀求利用分歧的拦阻器举行拦阻;平安把持办理部件是实践完成各类平安把持的组件,对被拦阻器拦阻的哀求举行平安办理与把持,次要组件包含完成用户身份认证的AuthenticationManager、完成用户受权的AccessDecisionManager和完成脚色转换的RunAsManager。平安办理对象、拦阻器和平安把持办理组件三者干系如所示。
Acegi平安框架在基于Spring框架的体系中的使用
1、剖析体系平安性需求
起首,必要明白举行平安把持的对象,可为营业办法和URL资本。
其次,必要进一步明白,体系身份认证材料和资本受权信息的数据耐久化情势。
<p>
Java伴随着互联网的迅猛发展而发展,逐渐成为重要的网络编程语言。Oracle收购Sun后Java前途未卜。 |
|