华东师范大学学报(自然科学版) ›› 2018, Vol. 2018 ›› Issue (3): 109-120.doi: 10.3969/j.issn.1000-5641.2018.03.012
顾航1, 夏帆1, 宋树彬2, 肖李敏2, 董启文1, 徐林昊3, 周傲英1
GU Hang1, XIA Fan1, SONG Shu-bin2, XIAO Li-min2, DONG Qi-wen1, XU Lin-hao3, ZHOU Ao-ying1
摘要: 认证与授权是保障软件系统中数据与服务安全的重要机制.在研发下一代华东师范大学研究生院信息管理系统的过程中,针对新的业务需求(如学籍异动管理和预毕结业审核等流程审批管理),设计了一种基于访问域模型的权限管理模块,结合Spring Security组件实现了一种多层级、可配置、高性能的权限拦截器,有效地解决了用户认证与授权问题.该权限管理模块在实际使用中不会给Web服务请求带来响应延迟问题,能够防御常见的网络攻击(如会话攻击或跨域请求伪造),而且可以灵活地满足华东师范大学各个院系和职能部门在使用研究生院信息平台过程中经常发生的用户授权变更需求.
中图分类号: