现在基于ssh框架,权限部分用spring security3.   现在想做的事情就是,通过类似权限的配置,控制用户检索数据的范围。开发人员在开发时候最好能够不考虑数据范围这一层的东西,让系统自己去完成数据过滤。  又什么好的思路没有。常见的做法是在SQL语句里面增加一些查询的条件。现在不想让开发人员去手动的写sql。 最好能把这些事情让系统自己动去完成。