摘要

针对RBAC在资源级别权限管理实现复杂的问题,提出一种划分资源组的扩展RBAC模型,达成以资源组为单位的访问控制。在实际WEB应用开发项目中,以Shiro框架及AOP编程方法,对此模型进行非侵入式编程实现,可复用在其他系统权限开发上并简化开发流程。通过测试用例证明此系统可以满足实际项目管理需求。