请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于权限校验

我发现这个系统并没有对admin.jsp进行权限验证,任何一个用户登录进去显示的tab都是一样的

正在回答

1回答

你好,正常这是登陆后的页面,如果你关注过问答区一些问题,会注意到关于“动态权限菜单”的问题及解答,实际中我们有时也确实会根据登陆用户做动态菜单渲染的(当然并不是全部都会做动态渲染),这个页面的菜单最开始肯定是写死的,不涉及权限信息,因此其实是否配置权限并没什么影响,用户该被拦截的操作依旧可以拦截。
而且,我们把admin.jsp放在WEB-INF下面了,代表必须经常spring转发请求才可以访问,不可以直接根据路径访问,因此把admin.jsp这个请求配置成一个权限点做权限拦截来可以,也可以简单配置成需要校验登陆才可以,这样没权限或没登陆就会被拦住了。
本身,我们现在这个系统提供的是一个通用的权限管理及校验拦截,只要是请求能经过这个系统,其实都可以通过后台进行配置进行拦截的。只是,要拦截那个,看管理员根据需要进行配置就可以了。

0 回复 有任何疑惑可以回复我~
  • 提问者 慕粉1109533959 #1
    看到答区的方案了,非常感谢!
    回复 有任何疑惑可以回复我~ 2019-07-18 09:30:42
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信