课程名称:Spring Cloud+ Vue前后端分离开发企业级在线视频系统
课程章节:第12章 通用权限设计
讲师姓名:甲蛙老师
课程内容:
通用权限解决方案介绍:权限管理,一般指根据系统设置的安全规则或者安全策略,用户可以访问而且只能访问自己被授权的资源,不多不少。权限管理几乎出现在任何系统里面,只要有用户和密码的系统。
课程收获:
本节介绍了通用权限的解决方案以及权限管理的基础知识。
权限拦截的对象是用户,拦截的点分别为:菜单、路由、接口和按钮。而权限管理罪重要的店就是控制用户对资源的访问
权限的操作为 配置、读取、拦截
①配置
用户管理:用户表,用户管理界面
资源配置:资源表,资源配置界面
角色管理:角色表,角色管理界面
用户角色关联配置:用户角色关联表,复用角色管理界面
角色资源关联配置:角色资源关联表,复用角色管理界面
②读取
用户权限的读取:用户登录的时候,读取该用户的所有权限
③拦截
用户操作业务时,进行权限拦截
其中 前端界面通过菜单、路由、按钮控制 后端使用接口和过滤器控制