提到Shiro,不得不先介绍RBAC介绍 RBAC介绍: RBAC是基于角色的访问控制(Role-Based Access Control )在 RBAC 中,权限与角色相关联,用户通过成为适当角色的成员而得到这些角色的权限.这就极大地简化了权限的管理.这样管理都是层级相互依赖的,权限赋予给角色,而把角色又赋予用户,这样的权限设计很清楚,管理起来很方便. 在RBAC模型里面,有3个基础组成部分,分别是:用户.角色和权限. RBAC通过定义角色的权限,并对用户授予某个角色从而来控制用户的权限,实现…