springboot+JWT+shiro实现认证及权限校验

1.项目环境

jdk:8 
springboot:1.5.10.RELEASE

2.简述处理过程

  • 前端请求登录,传入用户名userName和密码password和令牌token
  • 后端进入jwtFilter拦截,判断当前请求中是否是登录请求(可以通过是否存在token,也可以通过判断请求的地址是否是登录地址)
  • 如果是登录请求,就不执行shiro认证和授权,直接进入控制器进行帐号和密码校验,校验成功生成token返回;
  • 如果是非登录请求,jwtFilter执行executeLogin方法进入自定义realm进行认证doGetAuthenticationInfo(认证不通过,抛出异常,异常的处理稍后详细说明)和授权doGetAuthorizationInfo,都通过然后进入自己的控制器;

好了,说到这已经看起来很简单了,下面就开启hello world了,简单说明下具体执行细节及处理各种情况应对策略:

3.开始搭建项目

编辑器不能带有代码主题样式难看的要死,作为有洁癖程序员不能忍,只好上传图片以表慰藉,需要源码demo去最后下载就行

  1. 首先,新建springboot项目,引入如下依赖
 		<dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-aop</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
评论 51
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值