首页 | 本学科首页   官方微博 | 高级检索  
     检索      

研究生信息平台中权限管理的设计与实现
引用本文:顾航,夏帆,宋树彬,肖李敏,董启文,徐林昊,周傲英.研究生信息平台中权限管理的设计与实现[J].华东师范大学学报(自然科学版),2018(3).
作者姓名:顾航  夏帆  宋树彬  肖李敏  董启文  徐林昊  周傲英
作者单位:华东师范大学数据科学与工程学院;华东师范大学研究生院;印孚瑟斯技术中国有限公司
摘    要:认证与授权是保障软件系统中数据与服务安全的重要机制.在研发下一代华东师范大学研究生院信息管理系统的过程中,针对新的业务需求(如学籍异动管理和预毕结业审核等流程审批管理),设计了一种基于访问域模型的权限管理模块,结合Spring Security组件实现了一种多层级、可配置、高性能的权限拦截器,有效地解决了用户认证与授权问题.该权限管理模块在实际使用中不会给Web服务请求带来响应延迟问题,能够防御常见的网络攻击(如会话攻击或跨域请求伪造),而且可以灵活地满足华东师范大学各个院系和职能部门在使用研究生院信息平台过程中经常发生的用户授权变更需求.

本文献已被 CNKI 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号