<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
Apache Shiro 是一個強大易用的 Java 安全框架,提供了認證、授權、加密和session對談管理等功能,對於任何一個應用程式,Shiro 都可以提供全面的安全管理服務。並且相對於其他安全框架spring security,Shiro 要簡單的多。
Shiro是apache旗下一個開源框架,它將軟體系統的安全認證相關的功能抽取出來,實現使用者身份認證,許可權授權、加密、對談管理等功能,組成了一個通用的安全認證框架。
Shiro可以非常容易的開發出足夠好的應用,其不僅可以用在JavaSE環境,也可以用在JavaEE環境。Shiro可以幫助我們完成:認證、授權、加密、對談管理、與Web整合、快取等。
基本上涉及到使用者參與的系統都要進行許可權管理,許可權管理屬於系統安全的範疇,許可權管理實現對使用者存取系統的控制,按照安全規則或者安全策略控制使用者可以存取而且只能存取自己被授權的資源。
許可權管理包括使用者身份認證和授權兩部分,簡稱認證授權。對於需要存取控制的資源使用者首先經過身份認證,認證通過後使用者具有該資源的存取許可權方可存取。
身份認證,就是判斷一個使用者是否為合法使用者的處理過程。最常用的簡單身份認證方式是系統通過核對使用者輸入的使用者名稱和口令,看其是否與系統中儲存的該使用者的使用者名稱和口令一致,來判斷使用者身份是否正確。對於採用指紋等系統,則出示指紋;對於硬體Key等刷卡系統,則需要刷卡。
授權,即存取控制,控制誰能存取哪些資源。主體進行身份認證後需要分配許可權方可存取系統的資源,對於某些資源沒有許可權是無法存取的 .
shiro框架和spring security框架 這款框架是現在市面比較流行。
Subject:主體存取系統的使用者,主體可以是使用者、程式等,進行認證的都稱為主體;
Principal:身份資訊----賬號是主體(subject)進行身份認證的標識,標識必須具有唯一性,如使用者名稱、手機號、郵箱地址等,一個主體可以有多個身份,但是必須有一個主身份(Primary Principal)。
credential:憑證資訊---密碼是隻有主體自己知道的安全資訊,如密碼、證書等。
1.先不用資料庫來進行身份認證,--我們ini檔案,window系統檔案,該檔案中可以存放賬號和密碼。
(1) 建立一個maven java工程
<dependency> <groupId>org.apache.shiro</groupId> <artifactId>shiro-core</artifactId> <version>1.9.0</version> </dependency>
public class Test01 { public static void main(String[] args) { //1.獲取SecurityManager物件 DefaultSecurityManager securityManager=new DefaultSecurityManager(); //2.讀取ini檔案 IniRealm iniRealm=new IniRealm("classpath:shiro.ini"); //3。設定securityManager的realm securityManager.setRealm(iniRealm); //4.設定securityManager上下文生效 SecurityUtils.setSecurityManager(securityManager); //5.獲取subject的主體物件 Subject subject=SecurityUtils.getSubject(); try{ //UsernamePasswordToken作用是封裝你輸入的賬號和密碼 是客戶自己輸入的 用來進行比較與realm UsernamePasswordToken token=new UsernamePasswordToken("admin","123456"); //丟擲異常 比對shiro中realm和自己的對比,如果一致則登入成功,不一致則登入失敗 subject.login(token); System.out.println("登陸成功"); }catch(Exception e){ e.printStackTrace(); System.out.println("登陸失敗"); } } }
Subject: 主題 登入資訊提交給SecurityManager --->認證器Authenticator---->根據你的realm提供的資料進行相關的認證。 realm---與資料來源互動的類。
public class Test01 { public static void main(String[] args) { //1.獲取SecurityManager物件 DefaultSecurityManager securityManager=new DefaultSecurityManager(); //2.讀取ini檔案 IniRealm iniRealm=new IniRealm("classpath:shiro.ini"); //3。設定securityManager的realm securityManager.setRealm(iniRealm); //4.設定securityManager上下文生效 SecurityUtils.setSecurityManager(securityManager); //5.獲取subject的主體物件 Subject subject=SecurityUtils.getSubject(); try{ //UsernamePasswordToken作用是封裝你輸入的賬號和密碼 是客戶自己輸入的 用來進行比較與realm UsernamePasswordToken token=new UsernamePasswordToken("admin","123456"); //丟擲異常 比對shiro中realm和自己的對比,如果一致則登入成功,不一致則登入失敗 subject.login(token); System.out.println("登陸成功"); }catch(Exception e){ e.printStackTrace(); System.out.println("登陸失敗"); } System.out.println("=========================登陸後==========================="); boolean authenticated = subject.isAuthenticated(); if(authenticated){ //判斷當前登入者是否具有user:query許可權 boolean permitted = subject.isPermitted("user:update"); System.out.println(permitted); //從角色角度 boolean role1 = subject.hasRole("role1"); System.out.println(role1); }else { System.out.println("請先認證"); } } }
到此這篇關於Java shiro安全框架使用介紹的文章就介紹到這了,更多相關Java shiro安全框架內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45