如题:
因为shiro常用的是根据角色分配权限的
那么问题来了:
在后台管理系统中,有些资源是所有管理员都可以访问的,但是有些细粒度的资源就必须有对应的权限了
是否可以这样:
多role
超级管理员创建一个普通管理员,赋予角色admin(管理员基础角色,所有管理员都有),在此基础上对每个管理员添加不同的权限的角色(admin-xx)
刚接触shiro,有点不熟悉,请问这样做有什么弊端吗,有什么更好的方法吗?谢谢大家了
如题:
因为shiro常用的是根据角色分配权限的
那么问题来了:
在后台管理系统中,有些资源是所有管理员都可以访问的,但是有些细粒度的资源就必须有对应的权限了
是否可以这样:
多role
超级管理员创建一个普通管理员,赋予角色admin(管理员基础角色,所有管理员都有),在此基础上对每个管理员添加不同的权限的角色(admin-xx)
刚接触shiro,有点不熟悉,请问这样做有什么弊端吗,有什么更好的方法吗?谢谢大家了
2 回答2.6k 阅读
1 回答2k 阅读
2 回答1.1k 阅读
@Override