摘要: 1. 认证策略(AuthenticationStrategy)主要分为三种, 1.1 FirstSuccessfulStrategy:只要有一个成功则认证成功,返回第一个成功结果 1.2 AtLeastOneSuccessfulStrategy: 只要有一个成功则认证成功,返回所有成功结果,默认的策 阅读全文
posted @ 2017-09-30 20:29 Xpawn 阅读(272) 评论(0) 推荐(0)
摘要: 1. 新建第二个realm,加密算法改为SHA1 2. spring-context-shiro.xml中对secondRealm进行配置 2.1 声明SecondRealm 2.2 SecurityManager进行多Realm的配置 阅读全文
posted @ 2017-09-30 20:15 Xpawn 阅读(152) 评论(0) 推荐(0)
摘要: 1. spring-context-shiro文件中配置Matcher 2. 修改realm,将从db中获取的凭证修改为密文,并且返回规定的盐值 阅读全文
posted @ 2017-09-30 15:28 Xpawn 阅读(1071) 评论(0) 推荐(0)
摘要: 1. 用shiro实现登录和登出的接口 2. 在shiro配置中添加对登录接口的匿名访问 3. 自定义realm对象 3.1 继承AuthenticatingRealm 对象 3.2 模拟从db中读取的凭证为"123456" 4. 大概验证流程总结 4.1 由接口获取到用户提交过来的用户名和密码,并 阅读全文
posted @ 2017-09-30 13:11 Xpawn 阅读(325) 评论(0) 推荐(0)
摘要: 首先用Maven构建Javaweb工程,然后按下面的步骤进行: 1. 第一步肯定是pom.xml中添加依赖,包括spring,springmvc,shiro 这里的shiro.version不能为1.4.0,否则会部署一直报错 2. 配置web.xml 3. spring-mvc.xml配置 4. 阅读全文
posted @ 2017-09-30 00:01 Xpawn 阅读(274) 评论(0) 推荐(0)