首页> 中文学位 >基于Flex的RIA系统中访问控制的设计和实现
【6h】

基于Flex的RIA系统中访问控制的设计和实现

代理获取

摘要

富互联网应用程序(Rich Internet Application,RIA)简化并改进了Web应用的用户交互,可以提供更加丰富,更加具有交互性和响应性的用户体验。对于企业应用而言,可以通过RIA技术继续使用现有的应用程序模型,轻松构建良好用户体验的应用程序,无需大规模替换现有的Web应用。安全性是大多数应用系统都需要考虑的重要方面,RIA系统也同样需要满足安全性需求,而访问控制是保证系统安全性的一种重要方法。RIA系统的访问控制需要解决客户端和服务器端两个层面的问题。客户端的访问控制保证界面只显示用户有权操作的功能组件,这样做很好的提高了用户界面的简洁度和友好度。服务器端的访问控制则保证了会话用户对调用的目标程序资源具有权限。
   本文首先概述了常见的富互联网应用技术,其中Flex是在企业内部和网络上创建并交付跨平台RIA的一个完善,强大的程序开发解决方案。简要介绍了现有的访问控制技术及其相应的优缺点。分析了传统的J2EE安全性编程模型的局限性,对Spring Security框架及其内置特性进行了论述。然后以一个金融系统为背景,具体研究对其服务器端和客户端分别进行访问控制。探讨系统所采用的Flex on Java企业应用架构,并分析了系统中某一场景的具体流程。讨论系统服务器端的访问控制需要解决的问题,提出集成Spring Security安全框架的解决方案。并且根据解决方案的局限性对其进行扩展,通过更改默认的数据库表结构,从而使得系统能够利用数据库来管理用户权限和资源。在系统客户端,具体设计访问控制的流程,根据权限动态加载模块并开发一个可复用的UI控制组件,使得只有被授予权限的特定用户才能看到页面上的某些元素。本文论述的系统中访问控制的设计和实现方法可以为其他相似的RIA系统开发提供参考和借鉴。

著录项

  • 作者

    徐张廷;

  • 作者单位

    浙江大学;

  • 授予单位 浙江大学;
  • 学科 计算机应用技术
  • 授予学位 硕士
  • 导师姓名 李善平;
  • 年度 2011
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.09;
  • 关键词

    富互联网应用程序; 访问控制; 系统设计;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号