按照这种情况应该写一个代理类,根据用户权限来取出相应的内容,和jive是一样的。

解决方案 »

  1.   

    你的思路是对的,的确可以这样来做,你可以使用RBAC来进行设计,也可以用ACL,当然推荐你用前者。你说的这个只是一层,在RBAC模型中,role为主体,实际的对应关系可以简化为:
    user<->role<->permission你现在用的就是permission,它实际上又可以分成两部分,即permission=resource+operation,你这里的jsp文件名实际上就是resource,明白了?
      

  2.   

    感谢两位前辈指点,特别是飞星,你的字面意思我明白。我根据你所说的RBAC模型搜索到很多相关的资料了,这打开了我的眼界。我现在需要一些时间去实践,消化这些东西。谢谢!