找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 869|回复: 1

[杂谈] 应用程序授权功能

[复制链接]
发表于 2012-9-28 14:08:42 | 显示全部楼层 |阅读模式 来自 中国–北京–北京
一旦我们知道了用户是谁,就可以确定他们是否有权限访问请求的资源。这一过程的实现方式很多,根据资源决定。在基于windows的系统中,大多数资源都有一个访问控制列表(ACL),其中列出了可以访问某一资源的用户。这种列表通常指定了每个用户所拥有的访问类型,即他们是否能够阅读它、写入它、修改它或者删除它等等。

例如,如果用户请求一个ASP页,操作系统将确认他对此页面是否具有read访问权限。如果有,将允许IIS读取该页。然而,IIS也带有授权设置,用来控制用户获取某一资源的权限。假设是一个ASP页面,如果IIS为该页设置了Script Execute(脚本执行)许可,那么用户就可以在该页执行脚本。


因此,在传统的ASP环境中,我们可以看到授权过程设计到几个层。如果被识别的用户拥有以他们所请求的方式访问资源的权限,那么授权过程就顺利完成。如果不能得到许可,那么它们将得到由层产生的错误信息,拒绝他们访问该资源。在通常情况下,当用户得到授权访问该资源时,用户的操作是合法的,就不会产生什么错误信息了。


文章来源:站900北京网站建设平台--http://bj.zhan900.com/case/details/74.html

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

发表于 2012-9-28 14:14:02 | 显示全部楼层 来自 中国–四川–成都
看看学习学习



:P

评分

参与人数 1金币 +5 收起 理由
抢楼评分专号 + 5 很幸运,你获得了抢楼奖励!

查看全部评分

发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;

如何回报帮助你解决问题的坛友,好办法就是点击帖子下方的评分按钮给对方加【金币】不会扣除自己的积分,做一个热心并受欢迎的人!

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 需要先绑定手机号

关闭

站长推荐上一条 /1 下一条

QQ|侵权投诉|广告报价|手机版|小黑屋|西部数码代理|飘仙建站论坛 ( 豫ICP备2022021143号-1 )

GMT+8, 2024-11-23 04:28 , Processed in 0.057167 second(s), 13 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表