通常情況下,session中最好只保存用戶的登陸信息,對於權限可以每次查詢判斷(用戶量不大的情況下).或者定期查詢,並放入緩存,進行判斷. 對於問題中的情況,可以在更改權限后,立即更新zd用戶權限緩存即可.
Java Web權限管理設計及實現
java實現用戶權限模塊兩種方法
https://blog.csdn.net/xiejunna/article/details/89082785
JAVA實現用戶的權限管理(Shiro)
https://www.cnblogs.com/nullering/p/9464152.html
CRM權限管理(Java權限管理(授權與認證))
https://www.cnblogs.com/yly-blog/archive/2017/08/04/7283541.html
JAVA項目實現授權 (二)
https://blog.csdn.net/wohaqiyi/article/details/82986967
JAVAWEB開發之權限管理(一)——權限管理詳解(權限管理原理以及方案)、不使用權限框架的原始授權方式詳解
https://blog.csdn.net/u013087513/article/details/74979321
【QQ登錄】引導用戶登錄、授權,並請求已授權的臨時token
使用STS進行臨時授權
https://www.alibabacloud.com/help/zh/doc-detail/32122.htm
【License】java簡單實現license認證-DES
https://blog.csdn.net/xuexiiphone/article/details/76977638
微信公眾號授權登錄(java實現)
https://blog.csdn.net/normol/article/details/76595838
如何從零開始對接第三方登錄(Java版):QQ登錄和微博登錄
https://zhuanlan.zhihu.com/p/84199039