大家做用户登录认证、权限控制时,用的是什么方法,我此前用过滤器的方法来验证,不知道这样做法好不好,请各位指教哈。

解决方案 »

  1.   

    一、写过滤器
    二、用权限控制框架(像Spring security  也是过滤器写的)
    三、用SPring AOP框架写通知
    四、struts2的话还可以用自定义拦截器
      

  2.   

    www.ralasafe.org  这是开源免费的权限管理中间件。把权限分为2大类:
    1,功能级权限,完全可以使用Filter解决,一个LoginFilter控制那些页面需要登录查看;一个UrlAclFilter控制页面访问权限;
    2,数据级权限,又叫内容权限。比如总公司领导能查看所有订单,北京分公司只能查看北京分公司订单。ralasafe就是这么做的。对于数据级权限ralasafe还提供了管理界面,不需要编程也不要编写XML配置。