浅析Shiro和Security的核心模块以及两者的区别

Shiro介绍

Shiro的主要两个功能。Authentication(认证)和Authorization(授权)

Shrio的核心模块
1、UsernamePasswordToken(用户登录信息令牌)
用户登录信息令牌,这个对象中封装了用户的登录信息,主要包括用户名和密码,在登录的时候会创建这个令牌。

2、Subject(主体)
主体,这个对象是 Shiro 中最核心的对象,它是主体的抽象,代表了用户,包括用户的身份信息和一些行为(认证、注销、授权校验、获取 Session 等),认证其实就是登录的意思。

3、SecurityManager
安全管理器,我们代码通过Subject来进行认证和授权,而Subject又会委托SecurityManager来处理请求

4、Realm(过滤器)
Shiro 过滤器,这个对象中包含了两个重要的功能(认证和授权),但它是一个空的对象,需要我们自己根据项目的需求,在这个过滤器中编写认证和授权的逻辑代码。

5、DefaultWebSecurityManager(默认 Web 安全管理器)
 默认 Web 安全管理器,它是 SecurityManager(安全管理器) 的实现,同样负责管理 Web 方面的安全认证和授权,我们写好的 Realm 需要放到这个管理器中

 6、ShiroFilterFactoryBean(Shiro 过滤器工厂)
 Shiro 过滤器工厂,这个工

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值