我个人觉得,在对目标程序操作之前才进行权限检查,不是一个很好的解决方案。对于一般的页面访问权限,如果该用户没有权限,则该用户登陆以后就没有这个连接。如果在后台程序中,还需要对权限进行检查,则可以让Spring的AOP来进行。两个方案结合,是最好的。

解决方案 »

  1.   

    谢谢你的回答.
    这里我觉不给连接.这样.如果用户知道了那个他不该访问的地址呢??
    那不是在那个页面上还是判断那个用户是否有操作的权限????
    一般WEB上控制用户权限的做法是怎么地呢???
      

  2.   

    用Spring的AOP ,实现一个方法的 before advice ,在操作之前,先对其拥有的权限进行检查!
      

  3.   

    在OnRequest()函数上就进行判断