shiro整合applicationContext.xml

本文介绍如何使用Apache Shiro框架进行权限管理配置,包括在web.xml中配置Shiro过滤器,以及在applicationContext-shiro.xml中定义过滤器链、登录URL、未授权URL等关键配置。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

导入jar包

这里由于使用maven,自动导入了jar包

web.xml添加配置文件

首先需要之前配置的拦截器

<!-- shiro:过滤器,DelegatingFilterProxy通过代理模式将spring容器中的bean和filter关联起来 -->
    <filter>
        <filter-name>shiroFilter</filter-name>
    <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
<!-- 设置true由servlet容器控制filter的生命周期 -->
    <init-param>
        <param-name>targetFilterLifecycle</param-name>
        <parm-value>true</param-value>
    </init-param>
<!-- 设置spring容器filter的bean id,如果不设置则找与filter-name一致的bean -->
    <init-param>
        <param-name>targetBeanName</param-name>
        <param-value>shiroFilter</param-value>
    </init-param>
    </filter>
    <filter-mapping>
        <filter-name>shiroFilter</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>
在applicationContext-shiro.xml中配置web.xml中filter对应spring容器中的bean

创建applicationContext.xml文件

<!-- web.xml中shiro的filter对应的bean -->
<!-- shiro的web过滤器 -->
    <bean id ="shiroFilter" class = "org.apache.shiro.spring.web.ShiroFilterFactoryBean">
        <property name ="securityManager" ref ="securityManager">
<!-- loginUrl认证提交地址,如果没有认证将会请求此地址进行认证,请求地址将由formAuthenticationFilter进行表单认证 -->
        <property name ="loginUrl" value ="/relogin">
        <property name ="unauthorizedUrl" value ="/error">
<!-- 过滤器链定义:从上向下顺序执行,一般将/**放在最下边 -->
        <property name ="filterChainDefinitions">
            <value>
                <!-- /** = anon所有url都可以匿名访问 -->
                /** = anon
            </value>
        </property>
        </bean>
<!-- securityManager -->
    <bean id ="securityManager" class ="org.apache.shiro.web.mgt.DefaultWebSecurityManager">
        <property name ="realm" ref ="CustomRealm">
    </bean>
<!-- realm -->
    <bean id ="CustomRealm" class ="cn.dinggc.shiro.realm.CustomRealm">
    </beans>
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值