随笔分类 - shiro
摘要:首先了解filter的工作原理,参考博文https://www.iteye.com/blog/jinnianshilongnian-1736348 挑选一个内置的拦截器开始讲解 下面是shiro的基础拦截器类以及张开涛博文的讲解 1、NameableFilter NameableFilter给Fil
阅读全文
摘要:一切的源头都是从subject开始,所以,打开看看 首先有两个概念需要搞清楚 隐式角色:直接通过身份验证是否有权限 显示角色:在程序中通过权限控制谁能访问某个资源 shiro的权限设计有很多种 RBAC所代表的是对角色进行控制,即只控制资源与角色之间的关系,并且一般来说这里的资源粒度只是细化到页面,
阅读全文
摘要:这里感谢张开涛的shiro教程,真的很不错,但是网上关于shiro执行流程的文章很少,我就写一篇比较容易理解的,我准备以后写拦截器,这里就先跳过,来看看shiro的登录流程, 直接打开Subject源码,查看login方法 首先解释下参数 subject,主题可以理解为“用户” Authentica
阅读全文

浙公网安备 33010602011771号