SSM框架下Shiro免密登录

本文介绍了在SSM框架下,利用Shiro实现免密登录的方法。主要思路是自定义Token,添加免密标识符,并重写Shiro的`doCredentialsMatch`方法。通过创建LoginType枚举和自定义的UsernamePasswordToken子类,区分密码登录和免密登录。在ShiroDbRealm中修改Token类型,并在RetryLimitCredentialsMatcher中判断登录类型,实现免密登录功能。
摘要由CSDN通过智能技术生成

在做微信授权登陆的时候,由于使用shiro框架进行认证登陆,没有认证授权无法建立会话。
数据库中的密码经过md5加密,通过openid查询出账号密码也无法进行授权登陆,所以需要实现Shiro免密授权登陆功能,以防后续踩坑。

1.整体思路

自定义token,加入免密标识符,在进行授权时判断是密码登陆或无密码登陆,自定义密码认证方法,即写一个方法继承HashedCredentialsMatcher,重写其中的doCredentialsMatch,将其中的token改写为自定义的token,最后将自己写的密码认证方法注入shiro

2.源码分析

在shiro的配置文件中有个配置credentialsMatcher,该方法为重写方法,自定义登陆模式,可设置密码错误锁定功能,我们需要的就是改写这个方法

image.png

1)在ShiroDbRealm中,认证使用的是UserPasswordToken
image.png

其默认使用username,password进行认证
image.png
image.png
网上有方法另写token继承UsernamePasswordToken重写getCredentials方法修改getPassword() 为 return null。此方法过于简单粗暴,顺带连密码认证也给删除了,不建议使用。

2)Shiro的密码认证在org.apache.shiro.authc.credential包下HashedCredentialsMatcher.class方法内
image.png

其中密码认证:doCredentialsMatch方法

评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值