shiro问题:你们是怎么做管理员的权限授权的?
如题:
因为shiro常用的是根据角色分配权限的
那么问题来了:
在后台管理系统中,有些资源是所有管理员都可以访问的,但是有些细粒度的资源就必须有对应的权限了
是否可以这样:
多role
超级管理员创建一个普通管理员,赋予角色admin(管理员基础角色,所有管理员都有),在此基础上对每个管理员添加不同的权限的角色(admin-xx)
刚接触shiro,有点不熟悉,请问这样做有什么弊端吗,有什么更好的方法吗?谢谢大家了
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
@Override