Shiro用户登录认证、权限授权示例,以及源码分析(上)

本文介绍了Shiro的用户登录认证过程,包括UsernamePasswordToken的使用、自定义AuthorizingRealm以及SimpleAuthenticationInfo对象的初始化。同时,文章提到了权限授权的方式,涉及角色、权限地址的查询和权限过滤器的运用。还简要阐述了Shiro的密码校验机制,如盐值的使用和SimpleCredentialsMatcher的equals方法。最后,文章预告了权限部分的讲解和提供整套源码下载。
摘要由CSDN通过智能技术生成

前言

  本篇文章主要讲解用户登录认证模块,下节再细讲权限。当然,最后笔者会分享整套源码。由于涉及到前端部分,年尾将至,没啥时间整那些,因此,提供的代码只涉及到后台,并且是封装过的,复用性高(但是,天上不会掉馅饼,还是要多敲多看多理解)。没有界面视图,确实理解比较吃力,望各位多多见谅!!!

Shiro优势(Thinking)

  shiro认证方式,获取前端用户名和密码,实例化对象UsernamePasswordToken(后续全部交由shiro处理),也就是令牌,再传递给Subject,Subject调用自定义AuthorizingRealm,最后将用户的密码和盐值(下文讲解)初始化到SimpleAuthenticationInfo对象即可。
  权限授权方式,获取认证用户在shiro存储信息,查询该用户相关角色和权限地址,赋值到SimpleAuthorizationInfo对象中。最后通过PermissionsAuthorizationFilter权限过滤器,判断是否具有相关权限。
  简单来说,异曲同工,都是把认证或权限信息赋值到shiro指定对象,然后通过过滤器识别判断。

View

代码结构视图
check包:权限认证;factory包:登录认证;filter包:过滤器。

Fighting

引入shiro相关jar(version:1.4.0)

<!--shiro依赖 -->
        <dependency>
            <groupId>org.apache.shiro</groupId>
            <artifactId>shiro-core</artifactId>
            <version>${shiro.version}</version>
            <exclusions>
                <exclusion>
                    <artifactId>slf4j-api</artifactId>
                    <groupId>org.slf4j</groupId>
                </exclusion>
            </exclusions>
        </dependency>
        <dependency>
            <groupId>org.apache.shiro</groupId>
            <artifactId>shiro-spring</artifactId>
            <version>${shiro.version}</version>
        </dependency>
        <dependency>
            <groupId>org.apache.shiro</groupId>
            <artifactId>shiro-web</artifactId>
            <version>${shiro.version}</version>
        </dependency>
        <dependency>
            <groupId>org.apache.shiro</groupId>
            <artifactId<
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值