`
幽灵猫
  • 浏览: 14044 次
最近访客 更多访客>>
社区版块
存档分类
最新评论

用户权限系统的URL整合方法剖析

阅读更多

     随着信息化进程的快速发展,现在企业内部一般多个应用系统,比如OA、ERP、CRM等,但是如何统一的管理这些应用系统,实现企业的信息化是个难题。针对这个问题,通用权限管理系统可以高效实现企业系统的统一管理,但同时对于企业应用系统的安全接入权限系统又是一个难题。

    现有的对于权限系统整合应用系统一般都是通过接口的方式,但是这种方式有个弊端,通常情况下是需要修改现有应用系统的大量源码,而对于企业而言,修改这些应用已经成熟系统的代码会威胁到整个系统的安全性以及企业的私密信息,所以难以实现企业的信息管理。

    针对以上的这些问题,UPMS通用用户权限系统提供了灵活的URL权限整合方式,对于难度较大的B/S应用,用户只需对URL修改配置文件,即可快速实现对现有应用系统中的所有页面、页面上的所有链接、按钮等操作的权限整合。同时提供了各种完整的权限接口,能满足各种复杂的应用环境。

     下面以CMS系统为例,演示如何高效整合URL权限:

1、首先需要根据应用系统配置相应模块,在这里对应于CMS系统下的产品管理和商家管理,在UPMS权限系统中配置了CMS系统的产品模块、商家管理和产品管理。

用户权限系统的URL整合方法剖析

2、配置完成之后,将会自动的在权限下生成相应的模块权限,再对应于CMS应用系统的商家管理下的三分链接,后在商家管理权限下添加了三个子权限,分别是:查看可发布商家、查看所有商家、查看停用商家。

用户权限系统的URL整合方法剖析

 

用户权限系统的URL整合方法剖析

3、在产品分类下新增了2个子权限,分别是产品分类和新增产品。权限新增以后,每个权限对应于一唯一的全值,如下图:

用户权限系统的URL整合方法剖析

4、配置文件,在后台对CMS系统中需要对页面进行配置的地方添加配置文件,点击“添加”按钮进行配置:

用户权限系统的URL整合方法剖析

 

用户权限系统的URL整合方法剖析

5、在图中页面覆盖<system.web></system.web>,添加上下图中的黄色部分代码,如下图:

用户权限系统的URL整合方法剖析

6、保存配置文件信息,再返回CMS系统,发现由于对访问的用户没有设置这个权限,发现是不能访问的。

用户权限系统的URL整合方法剖析

7、在UPMS后台对管理员进行赋值,勾选需要对管理员添加的角色权限,如下图:

用户权限系统的URL整合方法剖析

    退出CMS系统后,现在用有着管理员权限的用户登录CMS系统,发现用户可以访问商家管理中的查看可发布商家和查看所有商家页面的,也可以访问产品管理下的产品分类,但没有权限访问产看停用商家页面和新增产品页面。

分享到:
评论

相关推荐

    权限管理shiro学习总结

    1. 了解基于资源的权限管理方式 2. 权限数据模型 3. 基于url的权限管理(不适应shiro实现权限管理) 4. Shiro实现用户认证 5. Shiro实现用户授权 6. Shiro与企业web整合开发方法

    基于J2EE框架的个人博客系统项目毕业设计论文(源码和论文)

    3、 系统的易用性和易维护性:要实现这一点,就要求系统应该尽量使用用户熟悉的术语和中文信息的界面;针对用户可能出现的使用问题,要提供足够的在线帮助,缩短用户对系统熟悉的过程。 4、 系统的数据要求:1、...

    基于jbpm与activiti的工作流平台技术架构介绍

    ◦资源管理 管理系统的所有资源,包括URL,业务方法等,提供给安全管理进行极限配置 ◦流水号管理 用于产生业务的一些处理流水单号 ◦数据字典管理 用于管理所有的业务中常用的数据字典的数据 ◦附件管理 管理系统中...

    网络听诊管理监控系统.part01

    实现系统管理员用户的权限、职责管理;实现用户的增加、修改、删除和查询,及用户权限的增加、 修改、删除与查询; 2. 实现重要数据库的自动备份、自动恢复; 3. 对对象数据库中数据进行加密和解密。 软件分发 1...

    网管教程 从入门到精通软件篇.txt

     注意: 如果不带任何参数,fixboot 命令将向用户登录的系统分区写入新的分区引导扇区。  Fixmbr  修复启动磁盘的 主启动记录。fixmbr 命令仅在使用故障恢复控制台时才可用。  fixmbr [ device_name]  参数 ...

    asp.net知识库

    Coalesys PanelBar + R.a.d Treeview +Xml 构建的Asp.net 菜单和权限管理模块 突破屏蔽限制,自己的网站使劲弹新IE窗口 对页面SCROLLING的CSS不能生效原因 .Net 中IE使用WinForm控件的使用心得。 动态加载用户控件的...

    v5shop V8.3源代码下载

    包括RSS在内的多种机制,让你迅速地建立用户追踪、用户回访、用户提醒等多种EDM营销模式; 在商品降价、促销、活动的时候向你的用户发去一份精美的邮件,不只可以促进销量,还可以提醒用户; 而在注册、发货 订单...

    精品时尚综合商城11月版.rar

    NO.12 整合功能:◆ 无缝整合各类第三方系统,可与论坛共享会员 ◆ 无缝整合客服通,在线和访客聊天 ◆ 整合QQ,MSN,SKYPE等多种在线通信方式 NO.13 系统功能:◆ 人性化的安装和使用界面 NO.14 搜索引擎:◆ ...

    LeadWit CMS 4.0 RC3

    &lt;br&gt;17、开放的API接口,可整合动网、oBlog等符合本接口协议的任何语言开发的系统。 &lt;br&gt;18、全自动安装环境,不需要修改程序,直接上传运行安装程序可进行环境检测,全自动安装。 &lt;br&gt;19、引入系统配置...

    精易模块[源码] V5.15

    8、新增“类_环境存取”类模块,可以新建、编辑、删除当前用户或系统环境变量,无需重启立刻生效。 精易模块 V3.83 what’s new:(20140901) 1、改善“网页_访问”、“网页_访问_对象”命令,添加默认协议头...

    梦幻商城时尚服装v11.rar

    ◆ 无缝整合各类第三方系统,可与论坛共享会员 ◆ 无缝整合客服通,在线和访客聊天 ◆ 整合QQ,MSN,SKYPE等多种在线通信方式   NO.13 系统功能: ◆ 人性化的安装和使用界面   NO.14 搜索引擎:...

    梦幻商城服装v11.rar

    NO.12 整合功能:◆ 无缝整合各类第三方系统,可与论坛共享会员 ◆ 无缝整合客服通,在线和访客聊天 ◆ 整合QQ,MSN,SKYPE等多种在线通信方式 NO.13 系统功能:◆ 人性化的安装和使用界面 NO.14 搜索引擎:◆ ...

    单点登录源码

    ├── zheng-ucenter -- 用户系统(包括第三方登录) | ├── zheng-ucenter-common -- ucenter系统公共模块 | ├── zheng-ucenter-dao -- 代码生成模块,无需开发 | ├── zheng-ucenter-rpc-api -- rpc接口包 |...

    Activiti工作流中式流程(9.76G)

    2、springboot2整合activiti6原理以及遇到的坑源码跟踪.mp4 3、日志配置以及activiti6引擎初始化源码分析.mp4 4、activiti-app模块核心的一些接口以及url渲染js源码调试.mp4 5、activiti-app项目结构以及使用的框架...

    基于注入式SQL的云端存储安全研究

    针对云端存储面对的注入式SQL攻击的问题,本研究在深入分析注入式SQL攻击的基础上...整合了参数校验和数据过滤的操作步骤,降低了用户访问云端数据库的权限设置,通过存储的加解密双向操作为云端存储提供更安全的保障。

    互联网创意产品众筹平台

    │ 10-登录用户的权限许可菜单 │ ├─众筹项目-第09天《Atcrowdfunding》8 J' v) C( e# b$ N7 S: O5 O+ F │ ├─代码 ; D% m6 f, h7 B! p: t+ G& y │ ├─笔记 / q y. Q# h1 a3 O$ o2 ~ │ └─视频8 }! G; L7 ...

    NopCommerce开源网上商城全源代码

    9.2.3 论坛系统整合:系统完美整合DISCUZ!NT论坛,会员注册、登录、退出通行 10.报表统计 10.1 销售统计 10.1.1 生意报告:查看店铺的生意情况,可以按月或按日分别查看店铺交易量、交易额和销售利润(需要...

    nopCommerce_2.65_Source开源网上商城全源代码

    9.2.3 论坛系统整合:系统完美整合DISCUZ!NT论坛,会员注册、登录、退出通行 10.报表统计 10.1 销售统计 10.1.1 生意报告:查看店铺的生意情况,可以按月或按日分别查看店铺交易量、交易额和销售利润(需要...

Global site tag (gtag.js) - Google Analytics