如果是网页的话,一般都是在前端用filter来控制了,在程序里面用代理模式也行的。

解决方案 »

  1.   

    filter:是什么啊??小弟的。不太明白。。谢大哥说清点....谢谢
      

  2.   

    Front Controller Servlet /Servlet Filter
      

  3.   

    User-Role-Permisson 的对应,则是 数据,逻辑只要一份。 
    select * from userRole, rolePermission 
    where userRole.role = rolePermission.role 
    and user.user = {currentUser} and rolePermission.object = {targetEmployeeInfo} and rolePermission.operation ='view' 这种方式,逻辑很简单。但是需要存储的数据量很大。每个 employee都要对应一个条目。 
    应该用 过滤规则,逻辑判断