
Shiro
Sauron1
GitHub地址:https://github.com/pzxwhc
展开
-
Apache Shiro 使用手册(三)Shiro 授权
授权即访问控制,它将判断用户在应用程序中对资源是否拥有相应的访问权限。 如,判断一个用户有查看页面的权限,编辑数据的权限,拥有某一按钮的权限,以及是否拥有打印的权限等等。 一、授权的三要素 授权有着三个核心元素:权限、角色和用户。 权限 权限是Apache Shiro安全机制最核心的元素。它在应用程序中明确声明了被允许的行为和表现。一个格式良好好的权限声明可以清晰表达出用户对转载 2014-11-18 14:57:49 · 1100 阅读 · 0 评论 -
Apache Shiro 使用手册(五)Shiro 配置说明
转载自:http://kdboy.iteye.com/blog/1169637 Apache Shiro的配置主要分为四部分: 对象和属性的定义与配置URL的过滤器配置静态用户配置静态角色配置 其中,由于用户、角色一般由后台进行操作的动态数据,因此Shiro配置一般仅包含前两项的配置。 Apache Shiro的大多数组件是基于POJO的,因此我们可以使用POJO兼容的转载 2014-11-18 15:01:15 · 668 阅读 · 0 评论 -
Apache Shiro 使用手册(四)Realm 实现
转载自: 在认证、授权内部实现机制中都有提到,最终处理都将交给Real进行处理。因为在Shiro中,最终是通过Realm来获取应用程序中的用户、角色及权限信息的。通常情况下,在Realm中会直接从我们的数据源中获取Shiro需要的验证信息。可以说,Realm是专用于安全框架的DAO. 一、认证实现 正如前文所提到的,Shiro的认证过程最终会交由Realm执行,这时会调用Re转载 2014-11-18 15:00:03 · 628 阅读 · 0 评论 -
Apache Shiro 使用手册(二)Shiro 认证
转载自:http://kdboy.iteye.com/blog/1154652转载 2014-11-18 14:54:53 · 644 阅读 · 0 评论 -
Apache Shiro 使用手册(一)Shiro架构介绍
一、什么是Shiro Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能: 认证 - 用户身份识别,常被称为用户“登录”;授权 - 访问控制;密码加密 - 保护或隐藏数据防止被偷窥;会话管理 - 每用户相关的时间敏感的状态。 对于任何一个应用程序,Shiro都可以提供全面的安全管理服务。并且相对于其他安全框架,Shiro要简单的多。 二转载 2014-11-18 14:51:41 · 592 阅读 · 0 评论