shiro权限管理的应用 官网:http://shiro.apache.org 一, 什么是权限管理: 对系统中的资源进行权限配置 , 对资源的一种保护 ; 一般需要进过两个步骤: 身份认证- 授权 - 资源访问; 1.1 身份认证: 1.2 授权 在认证完成之后 ,访问资源的时候进行权限判断; 1.3 关键对象: 主体:subject 访问系统资源的用户身份;这些用户的身份不仅仅可以是一个具体的人 ,还可以是一个设备或者网络对象;这些统称为主体; 身份信息:Principal , 是主体的一个