摘要: 【认证】 也就是登录。 1.获取当前的subject,调用SecurityUtils.getSubject() 2.测试当前的用户是否已经被认证,即是否登录。调用subject的isAuthenticated()。 3.若没有被认证,则把用户名和密码封装成UsernamePasswordToken对 阅读全文
posted @ 2018-09-27 17:41 猩生柯北 阅读(158) 评论(0) 推荐(0)
摘要: 【部分细节】 1.[urls] 部分的配置,其格式是:“url=拦截器[参数],拦截器[参数]”; 2.如果当前请求的URL匹配 [urls] 部分的某个url模式,将会执行其配置的拦截器。 3.anon(anonymous)拦截器表示匿名访问(即不需要登录即可访问)。 4.authc(authen 阅读全文
posted @ 2018-09-27 17:18 猩生柯北 阅读(1365) 评论(0) 推荐(1)
摘要: 【REST】 1.REST:即Representational State Transfer。(资源)表现层状态转化。是目前最流行的一种互联网软件架构。它结构清晰、符合标准、易于理解、扩展方便,所以得到越来越多网站的采用。 2.资源(Resources):网络上的一个实体,或者说是网络上的一个具体信 阅读全文
posted @ 2018-09-27 16:37 猩生柯北 阅读(742) 评论(0) 推荐(0)