基本组件 subject: 用户获取主体信息 主体,可以是用户或第三方程序 Security Manager :安全管理器 核心组件,用来管理shiro各个组件之间的工作 Authenticator:认证器 负责验证用户信息 Principals: 用户身份信息 Credentials: 凭证 用法 需要提交身份和凭证给shiro 最常用的即:用户名和密码。 Authorizer:授权器 给合法用户指定权限。控制用户可以访问的资源 Realms:域 负责数据的获取工作