国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Spring Boot 整合 Shiro(后端)

這篇具有很好參考價(jià)值的文章主要介紹了Spring Boot 整合 Shiro(后端)。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

1 Shiro
什么是 Shiro
官網(wǎng): http://shiro.apache.org/
是一款主流的 Java 安全框架,不依賴任何容器,可以運(yùn)行在 Java SE
Java EE 項(xiàng)目中,它的主要作用是對訪問系統(tǒng)的用戶進(jìn)行身份認(rèn)證、
授權(quán)、會(huì)話管理、加密等操作。
Shiro 就是用來解決安全管理的系統(tǒng)化框架。
2 Shiro 核心組件
用戶、角色、權(quán)限 會(huì)給角色賦予權(quán)限,給用戶賦予角色
1 、 UsernamePasswordToken Shiro 用來封裝用戶登錄信息,使用 用戶的登錄信息來創(chuàng)建令牌 Token 。
2 SecurityManager , Shiro 的核心部分,負(fù)責(zé)安全認(rèn)證和授權(quán)。
3 、 Suject Shiro 的一個(gè)抽象概念,包含了用戶信息。
4 、 Realm ,開發(fā)者自定義的模塊,根據(jù)項(xiàng)目的需求,驗(yàn)證和授權(quán)的邏 輯全部寫在 Realm 中。
5 、 AuthenticationInfo ,用戶的角色信息集合,認(rèn)證時(shí)使用。
6 、 AuthorzationInfo ,角色的權(quán)限信息集合,授權(quán)時(shí)使用。
7 、 DefaultWebSecurityManager ,安全管理器,開發(fā)者自定義的 Realm 需要注入到 DefaultWebSecurityManager 進(jìn)行管理才能生 效。
8 、 ShiroFilterFactoryBean ,過濾器工廠, Shiro 的基本運(yùn)行機(jī)制是開 發(fā)者定制規(guī)則,Shiro 去執(zhí)行,具體的執(zhí)行操作就是由 ShiroFilterFactoryBean 創(chuàng)建的一個(gè)個(gè) Filter 對象來完成。
Shiro 的運(yùn)行機(jī)制如下圖所示。
Spring Boot 整合 Shiro(后端),spring boot,后端,java
3 Spring Boot 整合 Shiro
1 、創(chuàng)建 Spring Boot 應(yīng)用,集成 Shiro 及相關(guān)組件, pom.xml
<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0"
         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
         xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>

    <groupId>com.example</groupId>
    <artifactId>springboot-shiro</artifactId>
    <version>0.1.0</version>

    <properties>
        <java.version>11</java.version>
        <spring.boot.version>2.5.4</spring.boot.version>
        <shiro.version>1.7.1</shiro.version>
    </properties>

    <dependencies>
        <!-- Spring Boot Starter Web -->
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
            <version>${spring.boot.version}</version>
        </dependency>

        <!-- Shiro Starter -->
        <dependency>
            <groupId>org.apache.shiro</groupId>
            <artifactId>shiro-spring-boot-starter</artifactId>
            <version>${shiro.version}</version>
        </dependency>

        <!-- Other Dependencies -->
        <!-- Add other dependencies here if needed -->

    </dependencies>

    <build>
        <plugins>
            <!-- Maven Compiler Plugin -->
            <plugin>
                <groupId>org.apache.maven.plugins</groupId>
                <artifactId>maven-compiler-plugin</artifactId>
                <version>3.8.1</version>
                <configuration>
                    <source>${java.version}</source>
                    <target>${java.version}</target>
                </configuration>
            </plugin>

            <!-- Spring Boot Maven Plugin -->
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
                <version>${spring.boot.version}</version>
            </plugin>
        </plugins>
    </build>

</project>
2 、自定義 Shiro 過濾器
import sun.net.www.protocol.http.AuthenticationInfo;

public class AccoutRealm extends AuthorizingRealm {
    @Autowired
    private AccountService accountService;

    /**
     * 授權(quán)
     *
     * @param principalCollection
     * @return
     */
    @Override
    protected AuthorizationInfo
    doGetAuthorizationInfo(PrincipalCollection principalCollection) {
        return null;
    }

    /**
     * 認(rèn)證
     *
     * @param authenticationToken
     * @return
     * @throws AuthenticationException
     */
    @Override
    protected AuthenticationInfo
    doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {
        UsernamePasswordToken token = (UsernamePasswordToken) authenticationToken;
        Account account = accountService.findByUsername(token.getUsername());
        if (account != null) {
            return new SimpleAuthenticationInfo(account, account.getPassword(), getName());
        }
        return null;
    }
}
3、配置類?
@Configuration
public class ShiroConfig {
@Bean
public ShiroFilterFactoryBean
shiroFilterFactoryBean(@Qualifier("securityManager")
DefaultWebSecurityManager securityManager){
ShiroFilterFactoryBean factoryBean = new
ShiroFilterFactoryBean();
factoryBean.setSecurityManager(securityManager);
return factoryBean;
}
@Bean
public DefaultWebSecurityManager
securityManager(@Qualifier("accoutRealm") AccoutRealm
accoutRealm){
DefaultWebSecurityManager manager = new
DefaultWebSecurityManager();
manager.setRealm(accoutRealm);
return manager;
}
@Bean
public AccoutRealm accoutRealm(){
return new AccoutRealm();
}
}
編寫認(rèn)證和授權(quán)規(guī)則:
認(rèn)證過濾器 anon :無需認(rèn)證。
authc :必須認(rèn)證。
authcBasic :需要通過 HTTPBasic 認(rèn)證。
user :不一定通過認(rèn)證,只要曾經(jīng)被 Shiro 記錄即可,比如:記住我。
授權(quán)過濾器
perms :必須擁有某個(gè)權(quán)限才能訪問。
role :必須擁有某個(gè)角色才能訪問。
port :請求的端口必須是指定值才可以。
rest :請求必須基于 RESTful , POST 、 PUT 、 GET 、 DELETE 。
ssl :必須是安全的 URL 請求,協(xié)議 HTTPS 。
創(chuàng)建 3 個(gè)頁面, main.html 、 manage.html administrator.html
訪問權(quán)限如下:
1 、必須登錄才能訪問 main.html
2 、當(dāng)前用戶必須擁有 manage 授權(quán)才能訪問 manage.html
3 、當(dāng)前用戶必須擁有 administrator 角色才能訪問
administrator.html
Shiro 整合 Thymeleaf
1 、 pom.xml 引入依賴
<dependency>
<groupId> com.github.theborakompanioni </groupId>
<artifactId> thymeleaf-extras-shiro </artifactId>
<version> 2.0.0 </version>
</dependency>
2 、配置類添加 ShiroDialect
@Bean
public ShiroDialect shiroDialect (){
return new ShiroDialect ();
}
3 index.html
<!DOCTYPE html>
<html lang = "en" xmlns:th = "http://www.thymeleaf.org"
xmlns:shiro = "http://www.thymeleaf.org/thymeleaf-extras
shiro" >
<head>
<meta charset = "UTF-8" >
<title> Title </title>
<link rel = "shortcut icon" href = "#" />
</head>
<body>
<h1> index </h1>
<div th:if = "${session.account != null}" >
<span th:text = "${session.account.username}+'
迎回來! '" ></span><a href = "/logout" > 退出 </a>
</div>
<a href = "/main" > main </a> <br/>
<div shiro:hasPermission = "manage" >
<a href = "manage" > manage </a> <br/>
</div>
<div shiro:hasRole = "administrator" >
<a href = "/administrator" > administrator </a>
</div>
</body> </html>
數(shù)據(jù)庫
Spring Boot 整合 Shiro(后端),spring boot,后端,java

文章來源地址http://www.zghlxwxcb.cn/news/detail-701355.html

到了這里,關(guān)于Spring Boot 整合 Shiro(后端)的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Shiro + JWT + Spring Boot Restful 簡易教程

    GitHub 項(xiàng)目地址:github.com/Smith-Cruis… 。 原文地址:www.inlighting.org/archives/sp…。 我也是半路出家的人,如果大家有什么好的意見或批評(píng),請務(wù)必 issue 下。 如果想要直接體驗(yàn),直接 clone 項(xiàng)目,運(yùn)行 mvn spring-boot:run 命令即可進(jìn)行訪問。網(wǎng)址規(guī)則自行看教程后面。 如果想了解 Sp

    2024年01月19日
    瀏覽(44)
  • spring boot es | spring boot 整合elasticsearch | spring boot整合多數(shù)據(jù)源es

    spring boot es | spring boot 整合elasticsearch | spring boot整合多數(shù)據(jù)源es

    目錄 Spring Boot與ES版本對應(yīng) Maven依賴 配置類 使用方式 @Test中注入方式 @Component中注入方式 查詢文檔 實(shí)體類 通過ElasticsearchRestTemplate查詢 通過JPA查詢 保存文檔 參考鏈接 項(xiàng)目組件版本: Spring Boot:2.2.13.RELEASE Elasticsearch:6.8.0 JDK:1.8.0_66 Tips: 主要看第3列和第5列,根據(jù)ES版本選擇

    2023年04月18日
    瀏覽(28)
  • Spring Boot項(xiàng)目Shiro1.7.1版本默認(rèn)密鑰的漏洞

    用新生成的密鑰替換原來的密鑰即可。

    2024年02月11日
    瀏覽(22)
  • 【Java核心知識(shí)】spring boot整合Mybatis plus + Phoenix 訪問Hbase與使用注意

    為什么Phoenix能讓開發(fā)者通過SQL訪問Hbase而不必使用原生的方式?引用Phoenix官網(wǎng)上的一句話:SQL is just a way of expressing what you want to get not how you want to get it . 即SQL不是一種數(shù)據(jù)操作技術(shù),而是一種特殊的表達(dá)方式。只是表示你需要什么而不是你如何獲得。 一個(gè)集成了Phoenix的Hb

    2024年02月15日
    瀏覽(23)
  • 【Spring Boot】Spring Boot整合多數(shù)據(jù)源

    在實(shí)際的開發(fā)工作中,我們經(jīng)常會(huì)遇到需要整合多個(gè)數(shù)據(jù)源的情況,比如同時(shí)連接多個(gè)數(shù)據(jù)庫、讀寫分離、跨數(shù)據(jù)庫查詢等。本文將介紹如何使用Spring Boot來實(shí)現(xiàn)多數(shù)據(jù)源的整合,對于剛剛接觸開發(fā)的小伙伴可能有一些幫助。 在一個(gè)應(yīng)用程序中使用多個(gè)數(shù)據(jù)源意味著我們需要

    2024年02月10日
    瀏覽(28)
  • IDEA+Spring Boot+MyBatis+shiro+Layui+Mysql智能平臺(tái)管理系統(tǒng)

    IDEA+Spring Boot+MyBatis+shiro+Layui+Mysql智能平臺(tái)管理系統(tǒng)

    本系統(tǒng)實(shí)現(xiàn)了智能平臺(tái)管理系統(tǒng),pc端用戶可以登錄,注冊,發(fā)帖,留言,提交問卷,展示公告,查看文章,管理端實(shí)現(xiàn)了管理員登錄,管理員管理, 管理員管理,用戶管理 ,問卷管理,問卷結(jié)果管理 ,帖子分類管理 ,數(shù)據(jù)分析統(tǒng)計(jì) ,公告管理,帖子管理 ,友情鏈接管理

    2024年02月12日
    瀏覽(23)
  • spring boot java項(xiàng)目整合Scala&Spark,接口api調(diào)用方式調(diào)用scala代碼,配置分享

    spring boot java項(xiàng)目整合Scala&Spark,接口api調(diào)用方式調(diào)用scala代碼,配置分享

    版本說明: spring boot: 2.5.9 jdk:1.8 spark:2.4.5 sclala:2.11.12 首先你需要有一個(gè)完美的spring boot項(xiàng)目(java版本)能成功運(yùn)行,這就不贅述了,按照網(wǎng)上的自己搭建吧,然后重要的來了,我搗鼓了兩天時(shí)間,各樣的報(bào)錯(cuò)見過了,網(wǎng)上的處理方法要嘛是不全,要嘛是沒有用,各種辦

    2024年02月10日
    瀏覽(30)
  • Spring Boot進(jìn)階(96):輕松上手:實(shí)戰(zhàn)Spring Boot整合Docker

    Spring Boot進(jìn)階(96):輕松上手:實(shí)戰(zhàn)Spring Boot整合Docker

    ??Docker 是一個(gè)開源的應(yīng)用程序容器化工具,它可以將應(yīng)用程序和依賴組件打包到一個(gè)容器中,實(shí)現(xiàn)應(yīng)用程序的快速部署和運(yùn)行。Spring Boot 是一個(gè)快速開發(fā)應(yīng)用程序的框架,使用 Spring Boot 可以快速構(gòu)建各種各樣的應(yīng)用程序。本文將介紹如何使用 Spring Boot 整合 Docker,實(shí)現(xiàn)應(yīng)用

    2024年02月07日
    瀏覽(26)
  • Spring Boot進(jìn)階(98):【實(shí)戰(zhàn)經(jīng)驗(yàn)】Spring Boot如何輕松整合Jenkins?

    Spring Boot進(jìn)階(98):【實(shí)戰(zhàn)經(jīng)驗(yàn)】Spring Boot如何輕松整合Jenkins?

    ??Jenkins是一款流行的開源持續(xù)集成工具,通過Jenkins可以對項(xiàng)目進(jìn)行持續(xù)集成、自動(dòng)化部署等操作,提高開發(fā)效率和代碼質(zhì)量。Spring Boot作為一款輕量級(jí)的開發(fā)框架,具有快速構(gòu)建應(yīng)用、簡化配置等眾多優(yōu)點(diǎn),與Jenkins的結(jié)合可以進(jìn)一步提高開發(fā)效率和項(xiàng)目質(zhì)量。 ??那么,

    2024年02月06日
    瀏覽(28)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包