Servlets 是否可以使用数据库将对JSP或HTML页面的访问限制为特定用户组?

Servlets 是否可以使用数据库将对JSP或HTML页面的访问限制为特定用户组?,servlets,authorization,servlet-filters,Servlets,Authorization,Servlet Filters,在我的基于servlet的web应用程序中,有许多用户。他们有不同的角色,如管理员,经理,操作员等。基于他们的角色登录后,我希望控制资源(HTML和JSP)的可见性。例如,操作员不能修改或删除某些数据,这通常是由经理或管理员完成的 可以在数据库中管理哪些角色可以访问哪个页面吗?可能会有帮助。@Dipti您可以通过使用过滤器概念隐藏来控制它。请查看Apache Shiro、XACML、ALFA和Axiomatics。如前所述,Spring Security也是如此。对于一个简单的方法来说,编写Se

在我的基于servlet的web应用程序中,有许多用户。他们有不同的角色,如
管理员
经理
操作员
等。基于他们的角色登录后,我希望控制资源(HTML和JSP)的可见性。例如,
操作员
不能修改或删除某些数据,这通常是由
经理
管理员
完成的


可以在数据库中管理哪些角色可以访问哪个页面吗?

可能会有帮助。@Dipti您可以通过使用过滤器概念隐藏来控制它。请查看Apache Shiro、XACML、ALFA和Axiomatics。如前所述,Spring Security也是如此。对于一个简单的方法来说,编写Servlet过滤器可能是最简单的,但这可能是重新发明轮子。。。