Apache Shiro V1.2 SecurityUtils与SecurityManager的关系以及Subject的创建

本文介绍了SecurityUtils工具类的功能,包括获取SecurityManager实例和创建Subject的方法。重点解析了getSubject()方法实现,以及最终如何通过DefaultSubjectFactory创建Subject实例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


SecurityUtils是一个抽象的工具类,提供了 SecurityManager 实例的保存和获取的方法,以及创建Subject的方法。

一、SecurityUtils中获取subject的方法
SecurityUtils提供了 getSecurityManager()和setSecurityManager外,还有个特别的方法 getSubject(),这是获取subject的最有效的途径。
  1. public static Subject getSubject() {
  2. Subject subject = ThreadContext.getSubject();
  3. if (subject == null) {
  4. subject = (new Subject.Builder()).buildSubject();
  5. ThreadContext.bind(subject);
  6. }
  7. return subject;
  8. }


实际上,创建的subject的工作还是由SecurityManager 来完成的(DefaultSecurityManager的createSubject()方法)。
Buidler是在 Subject的内类,在Buidler中通过SecurityUtils 获取到了SecurityManager,调用buildSubject()。
在buildSubject()中调用了securityManager.createSubject()方法,完成subject创建的。

二、最终subject创建的代码

DefaultSecurityManager 实例化的时候,生成了SubjectFactory子类DefaultSubjectFactory 实例的属性。
DefaultSecurityManager的createSubject()方法 调用DefaultSubjectFactory 的 createSubject()方法最终完成了subject 的创建:
下面是DefaultSubjectFactory 中createSubject()方法的代码:
  1. public Subject createSubject(SubjectContext context) {
  2. SecurityManager securityManager = context.resolveSecurityManager();
  3. Session session = context.resolveSession();
  4. boolean sessionCreationEnabled = context.isSessionCreationEnabled();
  5. PrincipalCollection principals = context.resolvePrincipals();
  6. boolean authenticated = context.resolveAuthenticated();
  7. String host = context.resolveHost();
  8. return new DelegatingSubject(principals, authenticated, host, session, sessionCreationEnabled, securityManager);
  9. }
可见,subject的最终实例是DelegatingSubject的实例,并且包含host,authenticated,principals,securityManager等丰富的信息。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值