标签: servlets authorization servlet-filters
在我的基于servlet的Web应用程序中,有许多用户。他们有不同的角色,如admin,manager,operator等。根据他们的角色登录后,我想控制资源的可见性(HTML和JSP)。例如。 operator无法修改或删除通常仅由manager或admin执行的某些数据。
admin
manager
operator
是否可以在数据库中管理哪些页面可以被哪些角色访问?