百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

JavaWeb权限框架Shiro之进阶使用记录

ccwgpt 2024-10-27 08:53 28 浏览 0 评论

网站系统安全

Shiro是一个功能强大并且易于使用的Java安全框架,它提供了认证、授权、加密以及会话管理等功能。相信有很多人都已经接触并使用过它,在此基本的配置使用就不多介绍,下面就Shiro进一步的使用做一些简单描述,主要包括自定义Realm、集成Redis缓存权限和Session数据、自定义SessionID生成等进行简单说明。

Shiro官网

网站: http://shiro.apache.org/

十分钟快速辅导使用教程:http://shiro.apache.org/10-minute-tutorial.html

自定义Realm

自定义Realm一般需要实现AuthorizingRealm接口,该接口有两个接口,一个是doGetAuthorizationInfo,另一个是doGetAuthenticationInfo。

  1. doGetAuthenticationInfo

    该接口方法的逻辑是验证用户登录的合法性,通常在这里面来判断用户名是否存在、密码是否正确、用户账号状态是否被禁用或者锁定等操作。

  2. doGetAuthorizationInfo

    该接口方法的逻辑是在用户身份验证完成后,设置用户的权限信息,一般包括设置用户所拥有的角色信息和相应的权限字信息。

集成Redis

Redis是一个开源的使用ANSI C语言编写、遵守BSD协议、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,一个拥有较高性能的非关系型数据库。Redis本身可以做分布式集群部署,在大型项目中能体现出很优异的性能。

使用Redis存储Session和权限信息,首先引入Maven依赖,除了Shiro和Redis基本的Maven依赖外,还需要引入下面的依赖来完成Shiro和Redis的集成。

<dependency>

<groupId>org.crazycake</groupId>

<artifactId>shiro-redis</artifactId>

<version>2.4.2.1-RELEASE</version>

</dependency>

配置RedisManager

<!-- 配置Redis基本信息 -->

<bean id="redisManager" class="org.crazycake.shiro.RedisManager">

<property name="host" value="Redis主机地址" />

<property name="port" value="Redis服务端口" />

<property name="expire" value="过期时间" />

<property name="timeout" value="超时时间" />

<property name="password" value="验证密码(如果设置了)" />

</bean>

<!-- 配置RedisSessionDao -->

<bean id="redisSessionDAO" class="org.crazycake.shiro.RedisSessionDAO">

<!-- 自定义SessionID生成机制 -->

<property name="sessionIdGenerator" ref="sessionIdGenerator"></property>

<property name="redisManager" ref="redisManager" />

</bean>

<!-- 配置缓存管理,使用Redis缓存 -->

<bean id="cacheManager" class="org.crazycake.shiro.RedisCacheManager">

<property name="redisManager" ref="redisManager" />

</bean>

<!-- 配置安全管理器 -->

<bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager">

<property name="realm" ref="realm" />

<property name="sessionManager" ref="sessionManager" />

<property name="cacheManager" ref="cacheManager" />

</bean>

配置完成Spring-Shiro的基本配置之后,还需要进行web.xml的配置,主要是配置DelegatingFilterProxy过滤器。配置完成之后,可以启动程序,登录系统,查看Redis中是否已经缓存了Session数据,正常情况如下图所示:

最终Redis存储的Shiro信息

用户每次请求都会更新Session会话信息的失效时间,但用户权限的失效信息不回被刷新,每个30分钟(根据你在配置文件中配置的Session过期时间来定)会自动更新数据。

自定义SessionID生成器

自定义SessionID生成器需在自定义一个Java类,并实现SessionIdGenerator接口,实现generateId方法,在里面实现生成SessionId的逻辑代码,如下代码所示:

public class TmSessionIdGenerator implements SessionIdGenerator {

@Override

public Serializable generateId(Session session) {

return "自定义SessionID生成策略";

}

}

实现自定义类之后,需要配置到Shiro的SessionDAO管理中,首先要初始化为Bean,如下代码所示,然后再配置到SessionDAO中。

<!-- 配置自定义ID生成 -->

<bean id="sessionIdGenerator" class="org.tm.pro.web.shiro.TmSessionIdGenerator"/>

本次关于Shiro的知识就先介绍到这,如有问题欢迎沟通回复~

相关推荐

RACI矩阵:项目管理中的角色与责任分配利器

作者:赵小燕RACI矩阵RACI矩阵是项目管理中的一种重要工具,旨在明确团队在各个任务中的角色和职责。通过将每个角色划分为负责人、最终责任人、咨询人和知情人四种类型,RACI矩阵确保每个人都清楚自己...

在弱矩阵组织中,如何做好项目管理工作?「慕哲制图」

慕哲出品必属精品系列在弱矩阵组织中,如何做好项目管理工作?【慕哲制图】-------------------------------慕哲制图系列0:一图掌握项目、项目集、项目组合、P2、商业分析和NP...

Scrum模式:每日站会(Daily Scrum)

定义每日站会(DailyScrum)是一个Scrum团队在进行Sprint期间的日常会议。这个会议的主要目的是为了应对Sprint计划中的不断变化,确保团队能够有效应对挑战并达成Sprint目标。为...

大家都在谈论的敏捷开发&amp;Scrum,到底是什么?

敏捷开发作为一种开发模式,近年来深受研发团队欢迎,与瀑布式开发相比,敏捷开发更轻量,灵活性更高,在当下多变环境下,越来越多团队选择敏捷开发。什么是敏捷?敏捷是一种在不确定和变化的环境中,通过创造和响应...

敏捷与Scrum是什么?(scrum敏捷开发是什么)

敏捷是一种思维模式和哲学,它描述了敏捷宣言中的一系列原则。另一方面,Scrum是一个框架,规定了实现这种思维方式的角色,事件,工件和规则/指南。换句话说,敏捷是思维方式,Scrum是规定实施敏捷哲学的...

敏捷项目管理与敏捷:Scrum流程图一览

敏捷开发中的Scrum流程通常可以用一个简单的流程图来表示,以便更清晰地展示Scrum框架的各个阶段和活动。以下是一个常见的Scrum流程图示例:这个流程图涵盖了Scrum框架的主要阶段和活动,其中包...

一张图掌握项目生命周期模型及Scrum框架

Mockito 的最佳实践(mock方法)

记得以前面试的时候,面试官问我,平常开发过程中自己会不会测试?我回答当然会呀,自己写的代码怎么不测呢。现在想想我好像误会他的意思了,他应该是想问我关于单元测试,集成测试以及背后相关的知识,然而当时说到...

EffectiveJava-5-枚举和注解(java枚举的作用与好处)

用enum代替int常量1.int枚举:引入枚举前,一般是声明一组具名的int常量,每个常量代表一个类型成员,这种方法叫做int枚举模式。int枚举模式是类型不安全的,例如下面两组常量:性别和动物种...

Maven 干货 全篇共:28232 字。预计阅读时间:110 分钟。建议收藏!

Maven简介Maven这个词可以翻译为“知识的积累”,也可以翻译为“专家”或“内行”。Maven是一个跨平台的项目管理工具。主要服务于基于Java平台的项目构建、依赖管理和项目信息管理。仔...

Java单元测试框架PowerMock学习(java单元测试是什么意思)

前言高德的技术大佬在谈论方法论时说到:“复杂的问题要简单化,简单的问题要深入化。”这句话让我感触颇深,这何尝不是一套编写代码的方法——把一个复杂逻辑拆分为许多简单逻辑,然后把每一个简单逻辑进行深入实现...

Spring框架基础知识-第六节内容(Spring高级话题)

Spring高级话题SpringAware基本概念Spring的依赖注入的最大亮点是你所有的Bean对Spring容器的存在是没有意识的。但是在实际的项目中,你的Bean必须要意识到Spring容器...

Java单元测试浅析(JUnit+Mockito)

作者:京东物流秦彪1.什么是单元测试(1)单元测试环节:测试过程按照阶段划分分为:单元测试、集成测试、系统测试、验收测试等。相关含义如下:1)单元测试:针对计算机程序模块进行输出正确性检验工作...

揭秘Java代码背后的质检双侠:JUnit与Mockito!

你有没有发现,现在我们用的手机App、逛的网站,甚至各种智能设备,功能越来越复杂,但用起来却越来越顺畅,很少遇到那种崩溃、卡顿的闹心事儿?这背后可不是程序员一拍脑袋写完代码就完事儿了!他们需要一套严谨...

单元测试框架哪家强?Junit来帮忙!

大家好,在前面的文章中,给大家介绍了以注解和XML的方式分别实现IOC和依赖注入。并且我们定义了一个测试类,通过测试类来获取到了容器中的Bean,具体的测试类定义如下:@Testpublicvoid...

取消回复欢迎 发表评论: