当前常用流行的安全框架主要有两种:一个是Apache Shiro:另一个是Springsource. 现在介绍一下apache shiro: 既然是安全框架,解决的肯定是权限的 控制.所谓权限是指:用户和系统之间的关系,即,某一组或一类用户在系统中所具有的不同的功能.在这为了更能诠释其关系,我们引用了角色,一个用户至少有 一个角色,不同的角色在系统之中具有不同的功能,用户不能直接和系统建立关系,只能通过角色来体现.如在数据库中有四个表来体现:用户表,角色表,权限 表,及用户的group表.用户和