那个视图层用Struts已经不太合适了,jdon本来就是一个业务层的框架,把Struts集成进去太不习惯了。虽然也可以单独使用业务部分,但使用起来还是有些不友好。 JAAS本身是很不错的,但为了更好的普及,也不建议再用这个。关于权限这个问题,原来我一直觉得应该在业务层解决。实际上视图层也可以解决大部分问题,准确一点说,不涉及到数据库检测的都可以放在视图层解决。只是由于原来的框架对这方面的支持并不是很友好而已。如 @permitRole(name="administrator") public class AdministratorAction{ .....................