shiro入门学习概要
from Function f left outer join fetch f.roles r left outer join fetch r.users u where u.id = ? and f.generatemenu = 1 order by zindex * Shiro入门学习手册 简单的介绍,简单的配置,简单的扩展 一,shiro简介 Apache Shiro是一个强大而灵活的开源安全框架,它能够干净利落地处理身份认证,授权,企业会话管理和加密。 以下是你可以用 Apache Shiro所做的事情: ? 验证用户 ? 对用户执行访问控制,如: ? 判断用户是否拥有角色admin。 判断用户是否拥有访问的权限 ? 在任何环境下使用 Session API。例如CS程序。 ? 可以使用多个用户数据源。例如一个是oracle用户库,另外一个是mysql用户库。 ? 单点登录(SSO)功能。 ? “Remember Me”服务 ,类似购物车的功能,shiro官方建议开启。 Shiro的4大部分——身份验证,授权,会话管理和加密 ? Authentication:身份验证,简称“登录”。 ? Authorization:授权,给用户分配角色或者权限资源 ? Session Management:用户session管理器,可以让CS程序也使用session来控制权限 ? Cryptography:把JDK中复杂的密码加密方式进行封装。 除了以上功能,shiro还提供很多扩展 ? Web Support:主要针对web应用提供一些常用功能。 ? Caching:缓存可以使应用程序运行更有效率。 ? Concurrency:多线程相关功能。 ? Testing:帮助我们进行测试相关功能 ? Run As:一个允许用户假设为另一个用户身份(如果允许)的功能,有时候在管理脚本很有用。 ? “Remember Me”:记住用户身份,提供类似购物车功能。 Subject 是与程序进行交互的对象,可以是人也可以是服务或者其他,通常就理解为用户。 所有Subject 实例都必须绑定到一个SecurityManager上。我们与一个 Subject 交互,运行时shiro会自动转化为与 SecurityManager交互的特定 subject的交互。 Subject: SecurityManager 是 Shiro的核心,初始化时协调各个模块运行。然而,一旦 SecurityManager协调完毕,SecurityManager 会被单独留下,且我们只需要去操作Subject即可,无需操作SecurityManager 。 但是我们得知道,当我们正与一个 Subject 进行交互时,实质上是 SecurityManager在处理 Subject 安全操作。 SecurityManager: Realms: Realms在 Shiro中作为应用程序和安全数据之间的“桥梁”或“连接器”。他获取安全数据来判断subject是否能够登录,subject拥有什么权限。他有点类似DAO。在配置realms时,需要至少一个realm。而且Shiro提供了一些常用的 Realms来连接数据源,如LDAP数据源的JndiLdapRealm,JDBC数据源的JdbcRealm,ini文件数据源的IniRealm,properties文件数据源的PropertiesRealm,等等。我们也可以插入自己的 Realm实现来代表自定义的数据源。 像其他组件一样,Realms也是由SecurityManager控制 小结: 1.Subject(org.apache.shiro.subject.Subject): 简称用户 2.SecurityManager(org.apache.shiro.mgt.SecurityManager) 如上所述,SecurityManager是shiro的核心,协调shiro的各个组件 3.Authenticator(org.apache.shiro.authc.Authenticator): 登录控制 注:Authentication Strategy (org.apache.shiro.authc.pam.AuthenticationStrategy) 如果存在多个realm,则接口AuthenticationStrategy会确定什么样算是登录成功(例如,如果一个Realm成功,而其他的均失败,是否登录成功?)。 4.Authorizer(org.apache.shiro.authz.Authorizer) : 决定subject能拥有什么样角色或者权限。
您可能关注的文档
- ppt的逻辑化和视觉化培训概要.ppt
- presentation概要.ppt
- PPT素材封面就被震撼概要.ppt
- PPT演讲与技巧概要.pptx
- Proe5.0m060在WIN7系统下的安装图文装教程概要.doc
- Presentperfectcontinuous概要.ppt
- PR的职能与功能概要.ppt
- PSA的检测及临床意义概要.ppt
- PROJECT软件使用教程概要.pptx
- PS-4-修复概要.ppt
- (2026春新版)部编版八年级语文下册《第一单元》PPT课件.pptx
- 2018电力监控系统网络安全监测装置技术规范.docx
- 2022电力监控系统安全防护方案审核要点.docx
- 2014电力电缆光伏系统EN 50618欧标.docx
- (2026春新版)人教版二年级数学下册《第三单元 万以内数的认识》教案.docx
- (2026春新版)人教版二年级数学下册《第四单元 万以内的加法和减法》教案.docx
- (2026春新版)人教版二年级数学下册《综合与实践 时间在哪里》教案.docx
- (2026春新版)苏教版二年级数学下册《综合与实践 时间有多长》教案 .pdf
- (2026春新版)部编版三年级语文下册第3单元(教案).docx
- (2026春新版)部编版三年级语文下册第8单元(教案).docx
最近下载
- Dräger德图呼吸机Oxylog 3000 plus用户手册.pdf
- 零售业销售数据分析方法与应用.docx VIP
- 会计信息系统:财务篇 教案全套 宋红尔 第1--9章 系统管理---UFO报表.docx
- 个体化音乐干预减轻腹腔镜手术病人术前焦虑的研究.pdf VIP
- 精品解析:黑龙江省哈尔滨市德强高级中学2023-2024学年高一下学期开学验收考试数学试题(解析版).docx VIP
- GB50108–2024《地下工程防水技术规范》.pptx VIP
- 2023年上海初三语文一模试题说明文阅读汇编含答案.doc VIP
- 2025年福建省中考物理试卷(附答案解析).docx VIP
- Specialized English for Medical Imaging Technology医学影像 技术专业英语.pptx VIP
- 改建工程路面结构设计毕业设计.doc VIP
原创力文档

文档评论(0)