权限管理被分为两大类别 用户认证 用户授权
用户认证:验证用户身份的合法性 (1.用户名密码方式 2.指纹打卡机3.基于证书验证的发放)
用户认证的几个概念
subject主体:理解为用户,可能是程序,都要访问系统的资源,系统需要对subject进行身份认证
principal身份信息:一般是惟一的 可能有一个主体多个身份信息,都有一个主身份信息
credential凭证信息:密码 证书 指纹类
权限管理被分为两大类别 用户认证 用户授权
用户认证:验证用户身份的合法性 (1.用户名密码方式 2.指纹打卡机3.基于证书验证的发放)
用户认证的几个概念
subject主体:理解为用户,可能是程序,都要访问系统的资源,系统需要对subject进行身份认证
principal身份信息:一般是惟一的 可能有一个主体多个身份信息,都有一个主身份信息
credential凭证信息:密码 证书 指纹类