shiro认证的过程

1,程序调用subject.login(token)方法,同时传入存有用户信息的token实例(包括Principals(身份)和Credentials(凭证));

2,subject的实现类DelegatingSubject通过login方法委托给securityManagerde 的login方法进行真正的认证;

3,SubjectManager(这里我用的是org.apache.shiro.web.mgt.DefaultWebSecurityManager)接收token 以及简单地委托给内部的Authenticator 实例通过调用authenticator.authenticate(token)。这通常是一个ModularRealmAuthenticator 实例,支持在身份验证中协调一个或多个Realm 实例;

4,ModularRealmAuthenticator将会调用doAuthenticate()来执行一个realm或者一个以上的realm,如果是单个realm的话,会调用doSingleRealmAuthentication()方法来执行realm(一般是AuthorizingRealm)中的getAuthenticationInfo()方法,同时getAuthenticationInfo()方法会继续调用我们自定义的realm中的复写方法doGetAuthenticationInfo()方法。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值