将 Shiro作为应用的权限基础 二:基于SpringMVC实现的认证过程.docVIP

  • 11
  • 0
  • 约1.2万字
  • 约 10页
  • 2016-10-13 发布于贵州
  • 举报

将 Shiro作为应用的权限基础 二:基于SpringMVC实现的认证过程.doc

将 Shiro作为应用的权限基础 二:基于SpringMVC实现的认证过程

将 Shiro 作为应用的权限基础 二:基于SpringMVC实现的认证过程 认证就是验证用户身份的过程。在认证过程中,用户需要提交实体信息(Principals)和凭据信息(Credentials)以检验用户是否合法。最常见的“实体/凭证”组合便是“用户名/密码”组合。?一、认证过程?1、收集实体/凭据信息? UsernamePasswordToken token = new UsernamePasswordToken(username, password); token.setRememberMe(true); UsernamePasswordToken支持最常见的用户名/密码的认证机制。同时,由于它实现了RememberMeAuthenticationToken接口,我们可以通过令牌设置“记住我”的功能。?但是,“已记住”和“已认证”是有区别的:? 已记住的用户仅仅是非匿名用户,你可以通过subject.getPrincipals()获取用户信息。但是它并非是认证通过的用户,当你访问需要认证用户的功能时,你仍然需要重新提交认证信息。? 这一区别可以参考网站,网站会默认记住登录的用户,再次访问网站时,对于非敏感的页面功能,页面上会显示记住的用户信息,但是当你访问网站账户信息时仍然需要再次进行登录认证。? 2、提交实体/凭据信息?Subject currentU

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档