Shiro探究

之前制作网站的时候使用了Apache Shiro进行登录验证/权限认证,相比Spring Security,它更小巧,更容易上手,而且和Spring Boot的配合使用也完全不麻烦。

Shiro的四大功能

  1. Authentication:有时也简称为“登录”,这是一个证明用户是他们所说的他们是谁的行为。
  2. Authorization:访问控制的过程,也就是绝对“谁”去访问“什么”。
  3. Session Management:管理用户特定的会话,即使在非 Web 或 EJB 应用程序。
  4. Cryptography:通过使用加密算法保持数据安全同时易于使用。

Shiro的架构的3个主要的概念
Subject,SecurityManager 和 Realms

我对这些的理解比较通俗。

Subject就是对象,比如登录的用户。

Realms里面应该定义登录/权限的逻辑,因为框架并不知道你的逻辑是怎么样的,所以往往需要重写Realm方法。然后它负责对数据库的一些操作,可以看作DAO层。

而SecurityManager相当于管理Realms的容器,它负责管理Reamls,以及各种内部组件。(只是从这个方面看的话,感觉和分布式框架中的注册中心zookeeper/eureka的作用类似。当然此外这两者是完全不同的。)

ShiroConfiguration
因为我使用的是Spring boot,所以相比Spring配置更为简便。而需要集成Shiro的话,需要单独配置ShiroConfiguration。
步骤也很简单,只有三步

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值