shiro学习三:shiro的源码分析

前言

一、问题分析

综上案例,进行分析。

  • 其实看了上面那么多案例,是有很多疑问的,那 用户名、密码到底是怎么匹配的,肯定都交给shiro去处理了,那底层是怎么处理的呢?

  • 还有代码的走向问题,原来没有自定义realm,代码直接往下走,现在是自定义realm了,那重写的 认证和授权方法 是怎么走的呢?

  • 接下来就开始走代码和源码分析。

二、 源码分析(敲重点)

  1. 首先构建安全管理器环境: DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
  2. 构建数据域(数据源),上面的案例改的最多的地方也就是这个地方,直到现在的自定义数据域。这里按自定义的讲解,这里初始化数据域,在正常开发中,这里也就是与数据库交接的模块。
  3. 安全管理器设置数据域securityManager.setRealm(customRealmCh06);
  4. 设置安全管理器
    在这里插入图片描述

其实到了这里,以上都是初始化环境。

  1. 获取主体先放着:Subject subject = SecurityUtils.getSubject();

  2. 获取用户输入的用户名和密码,这里通过UsernamePasswordToken usernamePasswordToken = new UsernamePasswordToken("admin", "123456");来模拟用户的输入。返回token。

  3. 主体登录subject.login(usernamePasswordToken);。到了这里也就是给shiro说,去验证吧,程序员的代码编写就先到这儿了。

  4. 代码会继续走啊走:
    DelegatingSubject:login():this.securityManager.login(this, token);
    ->DefaultSecurityManager:login():this.authenticate(token)
    ->DefaultSecurityManager:login():this.authenticate(token);
    ->AuthenticatingSecurityManager:authenticate():this.authenticator.authenticate(token);
    ->AbstractAuthenticator:authenticate():this.doAuthenticate(token);
    ->ModularRealmAuthenticator:doAuthenticate():this.doSingleRealmAuthentication((Realm)realms.iterator().next(), authenticationToken):doSingleRealmAuthentication():realm.getAuthenticationInfo(token);
    ->AuthenticatingRealm():getAuthenticationInfo(AuthenticationToken token)
    这就是代码的走向,到了这儿,接下来就要走我们自定义的额数据域部分了。

  5. 然后代码会走到这个类:AuthenticatingRealm,这个类很重要,然后进入方法getAuthenticationInfo()
    第三行会进入到我们实现的realm中的doGetAuthenticationInfo(AuthenticationToken authenticationToken)这个方法
    在这里插入图片描述

  6. 执行完我们的自定义的realm 认证后,再走同类方法this.assertCredentialsMatch(token, info);
    在这里插入图片描述

  7. 从上图得知,进入了第二重要大类方法:HashedCredentialsMatcher中的doCredentialsMatch(AuthenticationToken token, AuthenticationInfo info)方法。
    在这里插入图片描述
    也就是说,在这里 比较:自定义认证的数据域返回的 SimpleAuthenticationInfo 信息与用户输入组装而成的AuthenticationInfo信息

  8. HashedCredentialsMatcher.doCredentialsMatch(),这个方法再后面也会被重写,因为再开发过程中,是不会采用默认的这种比较机制的。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

java冯坚持

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值