shiro源码_SpringBoot + Shiro登录源码解析

项目登录的Controller截图如下:

332cef41b2d6e6707c197cc28eab9655.png

还是从当前线程取出Subject对象,在启动时候已经放置了Subject对象,所以此处Subject对象不为空,新建一个UsernamePasswordToken对象,把前端用户名、密码传递到其构造函数中,

该对象实现了RememberMeAuthenticationToken接口,有个方法isRememberMe(),表示用户是否希望记住当前登录用户,此处我们设置为true,接着调用Subject的

isAuthenticated方法判断用户是否认证了,如果没有认证则调用Subject的login方法,Subject的login方法执行流程如下:

92064e54afc179e8e3c3c048fcca7afd.png
0e5c0d7a06fd8796907206dc69cb32fc.png

用DefaultWebSecurityManager的login方法把自己传入进去,接着调用到ModularRealmAuthenticator对象的doAuthenticate,判断当前Realm的数量,当前项目的例子只有一个Realm,所以

调用到doSingleRealmAuthentication,继续调用到Realm的实现类getAuthenticationInfo()方法,我的项目Realm的实现类是MyShiroRealm实现了AuthorizingRealm的认证(doGetAuthenticationInfo)和授权(doGetAuthorizationInfo)方法,截图如下:

30c61777e7e3d9a3af56dbf1e7b5f557.png
da2361d4d627629639385216dcaebe5b.png
2a6ac1fbd5a441edf3052e50d14360ab.png

首先从UsernamePasswordToken对象获取前端传递的用户名、密码去数据库查询是否有该用户存在,如果没有该用户返回空对象,对当前用户名进行盐值加密得到一个盐值,此时会进入catch代码块,抛出AuthenticationException异常,返回到登录页面,如果存在该

用户,构造一个SimpleAuthenticationInfo对象,把盐值、用户名信息传递到构造函数返回,后续通过盐值比对密码,感兴趣的可以看一下相关的代码,此处不分析那块的代码。

此时调用DefaultWebSecurityManager的createSubject的方法,截图如下:

7be5093a1f5925810ab76750fd6cd5f9.png

先创建一个SubjectContext对象,把认证字段设置为已认证,设置认证登录成功以后的SimpleAuthenticationInfo对象,调用createSubject方法重新创建一个Subject,这个方法在SpringBoot shiro启动时候已经分析了,大概流程就是把

SubjectContext的session、是否认证等字段设置到Subject对象上,返回一个认证登录成功的Subject对象,接着调用DefaultWebSecurityManager的onSuccessfulLogin方法,如果用户设置了记住我的功能,则把cookie写回到浏览器进行保存,下次即使关闭浏览器重新登录只要不是需要重新认证的都可以正常访问页面。

总结:Shiro封装用户提交的用户名、密码到UsernamePasswordToken对象,调用自定义验证用户名、密码的业务逻辑,如果验证通过跳整到业务逻辑指定的url地址,如果验证不通过跳转到登录页面。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值