我的java历程中之shiro框架与spring整合

任何框架要用首先要到pom依赖 。。。
在这里插入图片描述
在shiro.xml配置文件配置shiro相关信息
在这里插入图片描述
因为securityManager需要realm
在这里插入图片描述

package com.ssq.realm;


import com.ssq.pojo.User;
import com.ssq.service.RoleService;
import com.ssq.service.UserService;
import org.apache.shiro.authc.*;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.authz.SimpleAuthorizationInfo;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.subject.PrincipalCollection;
import org.apache.shiro.util.ByteSource;
import org.springframework.beans.factory.annotation.Autowired;

import java.util.Set;

public class UserRealm extends AuthorizingRealm {
   
    @Autowired
    private UserService us;
    @Autowired
    private RoleService rs;


    /**
     * 授权
     * @param principals
     * @return
     */
    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {
   
       User user= (User) principals.getPrimaryPrincipal();
        //根据用户名去获取账户的角色和权限
       Set<String> roles= rs.findRoles(user.getLoginName());
       Set<String> permissions= rs.findPermissions(user.getLoginName());
       SimpleAuthorizationInfo sai = new SimpleAuthorizationInfo();
       //把查出的权限给SimpleAuthorizationInfo 进行判断
       sai.addRoles(roles);
       sai.addStringPermissions(permissions);
       return sai;
    }


    /**
     * 认证
     * @param token
     * @return
     * @throws AuthenticationException
     */
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {
   
        String username =(String) token.getPrincipal();
        User user= us.findByLoginName(username);
        //判断用户不存在
        if (user==null) {
   
            throw new UnknownAccountException();
        }
        return new SimpleAuthenticationInfo(
                user,//用户信息 用户对象
                user.getPassword(),//密码
                ByteSource.Util.bytes(user.getLoginName()),//salt
                getName()//realm的名称
        );
    }
}

我在java类里写了关于realm
这个类里的realm通过service去找dao dao去找mapper 根据用户名查出该用户的角色和权限

  @RequestMapping("/login")
    public String login(String loginName, String password, Model model, HttpSession session){
   
        Subject subject = SecurityUtils.getSubject();
        UsernamePasswordToken token=new UsernamePasswordToken(loginName,password);
        try {
   
            subject.login(token);
            User user = (User) subject.getPrincipal();
            //http提供的session
            //session.setAttribute("user",user);
            //使用shiro提供的session
            Sys
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值