IDEA Shiro Quickstart 文件

package cn.kaxlm6.shiro.test;

import org.apache.shiro.SecurityUtils;
import org.apache.shiro.authc.*;
import org.apache.shiro.config.IniSecurityManagerFactory;
import org.apache.shiro.mgt.SecurityManager;
import org.apache.shiro.session.Session;
import org.apache.shiro.subject.Subject;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;

/**
 * Created by IntelliJ IDEA.
 *
 * @author xlm
 * description:
 * path: mvtest-cn.kaxlm6.shiro.test-QuickstartCopy
 * date: 2018/9/28 9:55
 * version: 02.06
 * To change this template use File | Settings | File Templates.
 */
public class QuickstartCopy {

    private static final transient Logger log = LoggerFactory.getLogger(Quickstart.class);

    public static void main(String[] args) {

        /**
         * 1.获取SecurityManager工厂,使用ini配置文件初始化SecurityManager
         */
        IniSecurityManagerFactory factory = new IniSecurityManagerFactory("classpath:shiro.ini");

        /**
         * 2.获得SecurityManager实例,并绑定给SecurityUtils
         */
        SecurityManager securityManager = factory.getInstance();
        SecurityUtils.setSecurityManager(securityManager);

        /**
         * 3.获得Subject主体(即当前用户)
         */
        Subject subject = SecurityUtils.getSubject();

        /**
         * 4.获得session:得到用户名与密码
         */
        Session session = subject.getSession();

        /**
         * 测试数据
         */
        session.setAttribute("username", "root");
        session.setAttribute("password", "secret");

        String username = session.getAttribute("username").toString();
        String password = session.getAttribute("password").toString();

        /**
         * 5.测试当前的用户是否已经被认证,即是否已经登录
         */
        if (!subject.isAuthenticated()) {

            /**
             * 6.将用户名/密码,封装成UsernamePasswordToken对象
             */
            UsernamePasswordToken token = new UsernamePasswordToken(username, password);
            token.setRememberMe(true);
            try {
                /**
                 * 7.执行登录(即身份验证)
                 */
                subject.login(token);
                /**
                 * 打印主体信息
                 */
                log.info("登录成功" + token.getPrincipal());
            }
            /**
             * 8.认证异常
             */ catch (UnknownAccountException e) {
                /**
                 * 若没有指定账户,则Shiro会抛出
                 */
                log.info("未找到指定账户" + token.getPrincipal());
            } catch (IncorrectCredentialsException e) {
                /**
                 * 若账户存在,但密码不匹配,则Shiro会抛了
                 */
                log.info("输入的密码有误" + token.getPrincipal());
            } catch (LockedAccountException e) {
                /**
                 * 用户被锁定的异常
                 */
                log.info("你输入的帐号已锁定" + token.getPrincipal());
            } catch (AuthenticationException e) {
                /**
                 * 所有认证时异常的父类
                 */
                log.info("认证异常父类" + token.getPrincipal());
            }

            /**
             * 9.测试是否有某一个角色:schwartz
             */
            String role = "schwartz";
            if (subject.hasRole(role)) {
                log.info(token.getPrincipal() + "用户具有" + role + "权限");
            } else {
                log.info(token.getPrincipal() + "用户不具有" + role + "权限");
            }

            /**
             * 10.测试用户是否具备某一个行为(操作):lightsaber:weild
             */
            String permission = "lightsaber:weild";
            if (subject.isPermitted(permission)) {
                log.info(token.getPrincipal() + "用户具有" + permission + "行为");
            } else {
                log.info(token.getPrincipal() + "用户不具有" + permission + "行为");
            }

            /**
             * 11.退出
             */
            subject.logout();

            /**
             * 12.检测是否退出
             */
            subject.isAuthenticated();

        }

    }


}

### 集成Apache Shiro到IntelliJ IDEA 为了在IntelliJ IDEA中集成Apache Shiro框架,开发者可以遵循一系列配置步骤来确保项目能够顺利运行并利用Shiro的安全特性。 #### 创建Maven或Gradle项目 首先,在IntelliJ IDEA中创建一个新的Maven或Gradle项目。选择合适的构建工具对于管理依赖关系至关重要。通过这种方式,可以在`pom.xml`文件(针对Maven)或`build.gradle`文件(针对Gradle)中轻松添加所需的库[^1]。 ```xml <!-- Maven pom.xml --> <dependency> <groupId>org.apache.shiro</groupId> <artifactId>shiro-core</artifactId> <version>1.9.0</version> </dependency> <dependency> <groupId>org.apache.shiro</groupId> <artifactId>shiro-web</artifactId> <version>1.9.0</version> </dependency> ``` ```groovy // Gradle build.gradle dependencies { implementation 'org.apache.shiro:shiro-core:1.9.0' implementation 'org.apache.shiro:shiro-web:1.9.0' } ``` #### 添加Shiro配置类 接着,编写Java配置类以初始化Shiro环境。这通常涉及到定义Realm实现以及设置安全管理器等操作。此类可以通过Spring容器自动装配至应用程序上下文中。 ```java import org.apache.shiro.mgt.DefaultSecurityManager; import org.apache.shiro.realm.text.TextConfigurationRealm; import org.springframework.context.annotation.Bean; public class SecurityConfig { @Bean public DefaultSecurityManager securityManager() { var realm = new TextConfigurationRealm(); realm.setUserDefinitions("admin=secret,admin\nuser=password,user"); var manager = new DefaultSecurityManager(realm); return manager; } } ``` #### 修改web.xml (如果适用) 当应用被打包为WAR文件部署于Servlet容器内时,则需调整`WEB-INF/web.xml`中的过滤器映射部分以便让请求经过Shiro处理流程。 ```xml <filter> <filter-name>ShiroFilter</filter-name> <filter-class>org.apache.shiro.spring.web.ShiroFilterFactoryBean</filter-class> </filter> <filter-mapping> <filter-name>ShiroFilter</filter-name> <url-pattern>/*</url-pattern> </filter-mapping> ``` 请注意上述说明仅适用于基于jar打包的应用程序;如果是war形式分发则应查阅服务器端文档获取更多指导信息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值