初入shiro安全框架-01

2 篇文章 0 订阅
2 篇文章 0 订阅

一、重要概念

1、Subject,

访问系统的主体,可以是用户或者第三方程序;可以在程序的任意位置获取得到:
Subject  current=SecurityUtils.getSubject();

2、SecurityManager

安全管理器,功能实现的核心,负责与认证器Authenticator、授权器Authorizer、缓存控制器CacheManager进行交互,实现subject委托的各项功能,
可以类比到springMVC中的DispartcherServlet前端控制器

3、Realm

连接器/外交官;手握系统程序的各种安全数据,用于数据验证比较,这个验证比较
由SecurityManager来调用完成,一般我们都需要自定义自己的Reanm,它可以通过
JDBC实现,也可以通过内存实现等等

4、认证流程

在这里插入图片描述

5、授权流程类似,需要通过认证才可执行授权

6、如何自定义Realm

1、继承AuthorizingRealm
2、覆盖三个方法

  • getName
  • doGetAuthenticationInfo 认证
  • doGetAuthorizationInfo 授权
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值