2014-04-15 54 views
0

我必须实现一个带有Java EE的web应用程序,这个应用程序拥有不同类型的用户,这些用户对可用的功能,数据和文件拥有不同的权限。如何在Java EE中管理权限

我从来没有这样做过,我期望有一个Java EE标准可以做到这一点,但我没有找到有用的东西。

实现具有不同权限权限的Java EE-webapp的最佳实践是什么,尤其是如何在我的webapp上管理/实现选择性的基于权限的文件下载?

回答

0

这个你可以像普通的登录验证那样给用户赋予某些权限。使用例如标志,附加到用户的访问权限或用户类别从数据库控制此信息。

尝试访问页面或函数时,验证数据库中给出的用户访问权限,并且用户拒绝或授予访问权限。