android客户端ini文件里面配置,shiro.ini中应该是没有nutzdao_realm这个属性的,那么这个自定义的属性是怎么被加载并处理的呢...

说一下Shiro的基本调用过程(我的理解, ^_^)

核心配置:

[main]

nutzdao_realm = net.wendal.nutzbook.shiro.realm.NutDaoRealm

authc = org.nutz.integration.shiro.CaptchaFormAuthenticationFilter

authc.loginUrl = /user/login

logout.redirectUrl= /user/login

[urls]

/user/logout = logout

/user/** = authc

首先, 登陆必须是特定URL(这里是/user/login),且必须POST请求,这是AuthenticationFilter里判断是否为登陆请求的默认方式

过程如下:

1. 首先, 浏览器发起一个POST请求到/user/login

2. web.xml里面的ShiroFilter拦截到这个请求

3. Shiro根据[urls]和[main]里面的配置,知道这个请求要交给CaptchaFormAuthenticationFilter处理

4. CaptchaFormAuthenticationFilter判断该请求是POST,所以,调用executeLogin

5. executeLogin中判断各种小条件,然后生成CaptchaUsernamePasswordToken

6. 而这个CaptchaUsernamePasswordToken正是nutzdao_realm对于的net.wendal.nutzbook.shiro.realm.NutDaoRealm实例的构造方法中声明的类型, 这里说一下, shiro会把shiro.ini里面的realm实例存为List, 在配置文件中是不能直接看出Realm和Token类型的关系的

7. 然后shiro就调用NutDaoRealm的doGetAuthenticationInfo获取登陆信息了,然后判断hash后的密码进行判断登陆

8. 完成后再回到CaptchaFormAuthenticationFilter, 执行onSucess或者onFail之类的操作,完成登陆

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值