权限管理

103 阅读1分钟
  • 登录检查
    • 之前采用拦截器实现了登录检查,这是简单的权限管理方案,现在将其废弃。
  • 授权配置
    • 对当前系统内包含的所有的请求,分配访问权限普通用户、版主、管理员)。
  • 认证方案
    • 绕过Security认证流程,采用系统原来的认证方案。
  • CSRF配置
    • 防止 CSRF 攻击的基本原理,以及表单、AJAX相关的配置。