
Shiro框架
文章平均质量分 93
Shiro框架
一只特立独行的猪611
这个作者很懒,什么都没留下…
展开
-
Shiro框架1——基础概念
身份认证,就是判断一个用户是否为合法用户的处理过程。最常用的简单身份认证方式是系统通过核对用户输入的用户名和口令,看其是否与系统中存储的该用户的用户名和口令一致,来判断用户身份是否正确。对于采用指纹等系统,则出示指纹;对于硬件Key等刷卡系统,则需要刷卡。授权,即访问控制,控制谁能访问哪些资源。主体进行身份认证后需要分配权限方可访问系统的资源,对于某些资源没有权限是无法访问的。原创 2024-07-08 16:54:53 · 796 阅读 · 0 评论 -
Shiro框架2——shiro的认证+shiro的授权
通过分析源码可得:认证:1.最终执行用户名比较是 在SimpleAccountRealm类 的 doGetAuthenticationInfo 方法中完成用户名校验2.最终密码校验是在 AuthenticatingRealm类 的 assertCredentialsMatch方法 中总结:认证realm授权realm自定义Realm的作用:放弃使用.ini文件,使用数据库查询。原创 2024-07-08 16:55:04 · 1617 阅读 · 0 评论