1.什么是shiro
Shiro是一个基于java的开源的安全框架,可以完成认证、授权、会话管理、加密、缓存等功能
2.为什么学习shiro
在java的世界中,安全管理框架有spring security和shiro。Spring security要依赖于spring并且比较复杂,学习曲线比较高,Shiro比较简单,而且shiro比较独立,既可以在java se中使用,也可以在java ee中使用,并且在分布式集群环境下也可以使用。
3.Shiro的结构体系
Authentication:认证
验证用户是否合法,也就是登录。
Authorization:授权
授予谁具有访问某些资源的权限。
Session Management:会话管理
用户登陆后的用户信息通过Session Management来进行管理。
Cryptography:加密
提供了常见的一些加密算法,使得在应用中可以很方便的实现数据安全,并且使用很便捷。
Web suport:web应用程序支持
Shiro可以很方便的集成到web应用程序中
Caching:缓存
shiro提供了对缓存的支持,支持多种缓存架构:如ehcache,还支持缓存数据库Redis。
Concurrency:并发支持
支持多线程并发访问
Testing:测试