Shrio简单应用

发现问题:
我们在写一个网站的时候会遇到有的页面不登录就可以访问而有的页面必须要登录才可以访问,或者有的页面必须要具有某个权限才可以访问,再就是用户的数据都是存储在数据库里,我们如何对用户的密码更好的保护呢?

我们发现shiro可以很好地解决这些问题,下面我们来看一下他是如何解决的

样例演示

添加pom依赖

<!--ssm整合shiro-->
    <!--======================================shrio=================================================-->
    <dependency>
      <groupId>org.apache.shiro</groupId>
      <artifactId>shiro-core</artifactId>
      <version>1.2.4</version>
    </dependency>
    <dependency>
      <groupId>org.apache.shiro</groupId>
      <artifactId>shiro-web</artifactId>
      <version>1.2.4</version>
    </dependency>
    <dependency>
      <groupId>org.apache.shiro</groupId>
      <artifactId>shiro-spring</artifactId>
      <version>1.2.4</version>
    </dependency>
    <dependency>
      <groupId>org.apache.shiro</groupId>
      <artifactId>shiro-ehcache</artifactId>
      <version>1.2.4</version>
    </dependency>
    <dependency>
      <groupId>org.apache.shiro</groupId>
      <artifactId>shiro-quartz</artifactId>
      <version>1.2.4</version>
    </dependency>

在web.xml中配置shiro过滤器

<!--===============================================shiro过虑器================================================-->
<!-- shiro过虑器,DelegatingFilterProx会从spring容器中找shiroFilter代理模式(律师模式) -->
<filter>

  <filter-name>shiroFilter</filter-name>

  <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
  <!--设置为true有servlet容器控制filter声明周期-->
  <init-param>

    <param-name>targetFilterLifecycle</param-name>

    <param-value>true</param-value>

  </init-param>

</filter>

<filter-mapping>

  <filter-name>shiroFilter</filter-name>

  <url-pattern>/*</url-pattern>

</filter-mapping>

4配置spring的配置文件

 <!-- Shiro 的Web过滤器 -->
    <!--1、与web.xml对应的bean-->
    <bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">

        <property name="securityManager" ref="securityManager" />
        <!-- 如果没有认证将要跳转的登陆地址,http可访问的url,如果不在表单认证过虑器FormAuthenticationFilter中指定此地址就为身份认证地址 -->
        <property name="loginUrl" value="/login" />
        <!-- 没有权限跳转的地址 -->
        <property name="unauthorizedUrl" value="/role" />
        <!--过滤定义,从上而下,蒋匿名的anon放最下面-->
        <property name="filterChainDefinitions">

            <value>

                /Main=authc
                /addmember = authc
                /costmoney = authc
                /selectdate =roles["高级"]
                /selectmember = authc
                /selectAllMembers=roles["高级"]
                /categrymanager=authc
                /productmanager=authc
                /ordermanager=authc
                /selectpopcategry=authc


            </value>

        </property>

    </bean>
    <!-- 2、安全管理器 -->
    <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager">

        <property name="realm" ref="userRealm" />

    </bean>
    <!--3、realm-->
    <!--<bean id="userRealm" class="utils.UserRealm"/>-->
<bean id="userRealm" class="utils.UserRealm">
    <!-- 配置密码匹配器 -->
    <property name="credentialsMatcher">

        <bean class="org.apache.shiro.authc.credential.HashedCredentialsMatcher">
            <!-- 加密算法为MD5 -->
            <property name="hashAlgorithmName" value="MD5"></property>
            <!-- 加密次数 -->
            <property name="hashIterations" value="3"></property>

        </bean>

    </property>

</bean>

好了现在我们可以写代码了:

首先,我们先完成登录和注册功能:

注册时候我们如何将用户的密码加密我们只需要在service中编写加密逻辑即可

public int add(InsertMember insertMember) {
   //定义一个盐值,这里我们用的用户名作为盐值
   ByteSource salt = ByteSource.Util.bytes(insertMember.getUsername());
   int hashIterations = 3;//加密3次
   //加密方式,需要加密的密码,盐值,次数
   SimpleHash hash = new SimpleHash("MD5",insertMember.getPassword(),salt,hashIterations);
   //hash.toString()即为加密后的密码,我们用它覆盖传入的用户输入的密码
   insertMember.setPassword(hash.toString());
hash.toString()即为加密之后的密码。

那么登录功能该如何实现呢?

在这里插入图片描述

因为我们的密码匹配器是这样配置的所以我们在注册加密的时候方式必须为MD5,次数为3,否则无法匹配,我们来看一下controller中

@RequestMapping("/Login1")
    public String getMain( HttpSession session,String username, String password) {
    Subject subject=SecurityUtils.getSubject();
    //认证提交认证token
    UsernamePasswordToken token=new UsernamePasswordToken(username,password);
    try {
        subject.login(token);
    }catch (Exception e){
        //如果账号密码错误会出现异常
        return "fail";
    }
        return "Main";
}

之后我们需要写一个Realm来对应密码匹配器中的class
在这里插入图片描述
该类需要继承AuthorizingRealm然后重写认证方法

//用户认证
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {
        String username=(String)authenticationToken.getPrincipal();
       InsertMember insertMember= insertMemberDao.findByUsername(username);
        if(insertMember.getPassword()==null){
            return null;
        }
        //使用账号作为盐值
        ByteSource credentialsSalt = ByteSource.Util.bytes(username);
        //构造器参数(用户输入的用户名,用户输入的密码,盐值,this.getName())
        System.out.println(this.getName());
        SimpleAuthenticationInfo info=new SimpleAuthenticationInfo(insertMember.getUsername(),insertMember.getPassword(),credentialsSalt,this.getName());
        return info;
    }

这样登录功能就实现了。
然后我们来实现未登录拦截功能和不具备权限无法访问功能:
在这里插入图片描述
只需在spring配置文件里用url=authc代表需要登录才可以访问,url=anno代表没有权限限制,url=roles[“xx”]代表需要具有xx权限才可以访问该路径,有人会问那么如果没有登录或者没有权限会有什么效果?
在这里插入图片描述
如果我没有权限或者没有登录就会访问spring里配置的url。

最后说一下退出登录,如何退出登录

@RequestMapping("loginout")
public String LoginOut(){
    Subject subject=SecurityUtils.getSubject();
    subject.logout();
    return "Login";
}

这样就会就会退出登录了,需要用subject.logout()方法取消认证。

总结:

Shiro框架让我们用起来很方便,可以帮助我们加密用户密码,增加安全性,还可以让我们更好的管理网站的认证和权限管理操作

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
水资源是人类社会的宝贵财富,在生活、工农业生产中是不可缺少的。随着世界人口的增长及工农业生产的发展,需水量也在日益增长,水已经变得比以往任何时候都要珍贵。但是,由于人类的生产和生活,导致水体的污染,水质恶化,使有限的水资源更加紧张。长期以来,油类物质(石油类物质和动植物油)一直是水和土壤中的重要污染源。它不仅对人的身体健康带来极大危害,而且使水质恶化,严重破坏水体生态平衡。因此各国都加强了油类物质对水体和土壤的污染的治理。对于水中油含量的检测,我国处于落后阶段,与国际先进水平存在差距,所以难以满足当今技术水平的要求。为了取得具有代表性的正确数据,使分析数据具有与现代测试技术水平相应的准确性和先进性,不断提高分析成果的可比性和应用效果,检测的方法和仪器是非常重要的。只有保证了这两方面才能保证快速和准确地测量出水中油类污染物含量,以达到保护和治理水污染的目的。开展水中油污染检测方法、技术和检测设备的研究,是提高水污染检测的一条重要措施。通过本课题的研究,探索出一套适合我国国情的水质污染现场检测技术和检测设备,具有广泛的应用前景和科学研究价值。 本课题针对我国水体的油污染,探索一套检测油污染的可行方案和方法,利用非分散红外光度法技术,开发研制具有自主知识产权的适合国情的适于野外便携式的测油仪。利用此仪器,可以检测出被测水样中亚甲基、甲基物质和动植物油脂的污染物含量,为我国众多的环境检测站点监测水体的油污染状况提供依据。
### 内容概要 《计算机试卷1》是一份综合性的计算机基础和应用测试卷,涵盖了计算机硬件、软件、操作系统、网络、多媒体技术等多个领域的知识点。试卷包括单选题和操作应用两大类,单选题部分测试学生对计算机基础知识的掌握,操作应用部分则评估学生对计算机应用软件的实际操作能力。 ### 适用人群 本试卷适用于: - 计算机专业或信息技术相关专业的学生,用于课程学习或考试复习。 - 准备计算机等级考试或职业资格认证的人士,作为实战演练材料。 - 对计算机操作有兴趣的自学者,用于提升个人计算机应用技能。 - 计算机基础教育工作者,作为教学资源或出题参考。 ### 使用场景及目标 1. **学习评估**:作为学校或教育机构对学生计算机基础知识和应用技能的评估工具。 2. **自学测试**:供个人自学者检验自己对计算机知识的掌握程度和操作熟练度。 3. **职业发展**:帮助职场人士通过实际操作练习,提升计算机应用能力,增强工作竞争力。 4. **教学资源**:教师可以用于课堂教学,作为教学内容的补充或学生的课后练习。 5. **竞赛准备**:适合准备计算机相关竞赛的学生,作为强化训练和技能检测的材料。 试卷的目标是通过系统性的题目设计,帮助学生全面复习和巩固计算机基础知识,同时通过实际操作题目,提高学生解决实际问题的能力。通过本试卷的学习与练习,学生将能够更加深入地理解计算机的工作原理,掌握常用软件的使用方法,为未来的学术或职业生涯打下坚实的基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值