shiro
嘿丷如歌
这个作者很懒,什么都没留下…
展开
-
shiro 1.4.0 helloWorld 01
先来一发shiro的helloWorld吧 junit junit 3.8.1 test org.apache.shiro shiro-core 1.4.0 org.slf4j slf4j-log4j12 1.8.0-beta0原创 2018-01-02 09:52:09 · 613 阅读 · 0 评论 -
shiro 1.4.0 身份认证 02
Realm:域,Shiro从从Realm获取安全数据(如用户、角色、权限),就是说SecurityManager要验证用户身份,那么它需要从Realm获取相应的用户进行比较以确定用户身份是否合法;也需要从Realm得到用户相应的角色/权限进行验证用户是否能进行操作;可以把Realm看成DataSource,即安全数据源。如我们之前的ini配置方式将使用org.apache.shiro.realm.原创 2018-01-02 11:02:06 · 768 阅读 · 0 评论 -
shiro 1.4.0 权限认证 03
授权,也叫访问控制,即在应用中控制谁能访问哪些资源(如访问页面/编辑数据/页面操作等)。在授权中需了解的几个关键对象:主体(Subject)、资源(Resource)、权限(Permission)、角色(Role)。 主体 主体,即访问应用的用户,在Shiro中使用Subject代表该用户。用户只有授权后才允许访问相应的资源。 资源 在应用中用户可以访问的任何东西,比如访问JSP页面、查看原创 2018-01-02 11:36:18 · 2338 阅读 · 0 评论