版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、在企業(yè)的信息系統(tǒng)建設(shè)中,快速響應(yīng)和滿足客戶需求才能讓企業(yè)立于不敗之地。隨著互聯(lián)網(wǎng)的飛速發(fā)展,企業(yè)系統(tǒng)既要保證高效又要保證質(zhì)量,高效的系統(tǒng)建設(shè)需要共享企業(yè)資源,減少重復(fù)性開發(fā),而通用的權(quán)限管理平臺(tái)正是出于這種目的,對(duì)企業(yè)系統(tǒng)的權(quán)限做集中授權(quán)管理,對(duì)企業(yè)系統(tǒng)登錄做統(tǒng)一的單點(diǎn)登錄,統(tǒng)一管理資源,避免各個(gè)系統(tǒng)重復(fù)開發(fā)登錄和授權(quán)管理模塊,減少開發(fā)和維護(hù)成本。不僅如此,企業(yè)系統(tǒng)統(tǒng)一管理登錄后,還能提升用戶操作體驗(yàn)。
目前大多數(shù)企業(yè)應(yīng)用沒(méi)有
2、集中管理登錄認(rèn)證和權(quán)限授權(quán),這樣會(huì)增加新系統(tǒng)的開發(fā)成本和老系統(tǒng)的維護(hù)成本。本文通過(guò)比較和研究Single Sign On(簡(jiǎn)稱SSO,即單點(diǎn)登錄)的相關(guān)技術(shù),最終采用基于Cookie的方式進(jìn)行統(tǒng)一登錄管理;通過(guò)研究比較權(quán)限設(shè)計(jì)模型,將Role-Based Access Control(簡(jiǎn)稱RBAC)模型,即基于角色的訪問(wèn)控制權(quán)限設(shè)計(jì)模型作為理論基礎(chǔ),從而實(shí)現(xiàn)統(tǒng)一授權(quán)管理。在RBAC模型中,權(quán)限與角色相關(guān)聯(lián),用戶通過(guò)擁有角色間接得到角色具
3、有的權(quán)限,這是常用的授權(quán)管理方式;不僅如此,通過(guò)單點(diǎn)登錄統(tǒng)一認(rèn)證分布式資源,在保障用戶安全訪問(wèn)站點(diǎn)的前提下,既能提高用戶體驗(yàn),也能提高用戶的工作效率。
本文以Cookie跨域、Session共享、RBAC權(quán)限模型、Http、Filter等技術(shù)為理論基礎(chǔ),研究和實(shí)現(xiàn)出一套通用的權(quán)限管理平臺(tái)。本文的主要工作如下:
1.登錄認(rèn)證中,通過(guò)Cookie實(shí)現(xiàn)單點(diǎn)登錄跨域訪問(wèn),實(shí)現(xiàn)一次驗(yàn)證,多次登錄,提升用戶體驗(yàn),對(duì)企業(yè)應(yīng)用集中管
4、理登錄認(rèn)證資源。
2.權(quán)限授權(quán)認(rèn)證中,以RBAC設(shè)計(jì)模型為基礎(chǔ),實(shí)現(xiàn)基于角色的統(tǒng)一權(quán)限授權(quán),對(duì)企業(yè)應(yīng)用集中管理權(quán)限認(rèn)證資源,避免重復(fù)性開發(fā)。
3.權(quán)限授權(quán)系統(tǒng)通過(guò)Filter和登錄認(rèn)證系統(tǒng)邏輯上關(guān)聯(lián)在一起,使得權(quán)限授權(quán)系統(tǒng)和登錄認(rèn)證系統(tǒng)整合成一個(gè)通用的權(quán)限平臺(tái),同時(shí)第三方系統(tǒng)通過(guò)引入該平臺(tái)提供的接口,共享登錄和授權(quán)資源,從而通用權(quán)限平臺(tái)集中進(jìn)行管理。
最后,本文指明了目前所開發(fā)的通用權(quán)限平臺(tái)的不足和需要完善
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于web的通用權(quán)限管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
- 基于Struts的通用權(quán)限管理系統(tǒng)的研究與實(shí)現(xiàn).pdf
- 基于UCON的通用權(quán)限控制服務(wù)平臺(tái)設(shè)計(jì)與應(yīng)用.pdf
- 基于柔性SOA的通用權(quán)限管理服務(wù).pdf
- 畢業(yè)設(shè)計(jì)基于web的通用權(quán)限管理系統(tǒng)
- 基于JXTA平臺(tái)的Web服務(wù)研究與實(shí)現(xiàn).pdf
- Web服務(wù)管理平臺(tái)與方法的研究與實(shí)現(xiàn).pdf
- 通用Web信息服務(wù)平臺(tái)的研究與設(shè)計(jì).pdf
- 基于Struts的通用權(quán)限管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于WEB的政府公共服務(wù)平臺(tái)的研究與實(shí)現(xiàn).pdf
- 基于Web的通用虛擬實(shí)驗(yàn)平臺(tái)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于web的餐飲服務(wù)平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 綜合安全管理平臺(tái)權(quán)限管理的研究與實(shí)現(xiàn).pdf
- 信息系統(tǒng)通用資源權(quán)限管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于web的通用專業(yè)教學(xué)資源管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于Web的通用在線考試平臺(tái)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于行為的Web服務(wù)選擇平臺(tái)的研究與實(shí)現(xiàn).pdf
- 基于RBAC模型的通用權(quán)限管理組件的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于Android平臺(tái)增強(qiáng)權(quán)限管理研究與實(shí)現(xiàn).pdf
- 基于Web的通用網(wǎng)絡(luò)辦公平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論