Shiro介绍(四):创建自定义的安全域Realm
发布时间
阅读量:
阅读量
在之前的介绍中, 曾提及过纯粹的安全机制都集中于Pluggable Realms这一内部空间, 那么今天我们就深入探讨一下这个安全体系 Realm 的运作机制.

这是在网上发现的一幅关于JavaBean注册机制的图谱。这幅图展示了从基础类ResolverRegistry出发,并通过一系列继承关系形成完整的注册架构体系。特别是那两个重要的抽象类:特别是AuthenticatingRealm和AuthorizingRealm,在JavaBean注册过程中扮演着关键角色。然而由于作者误将这两个概念混淆了:特别是认为两者都是用来实现某种核心功能的扩展点:特别是实际上由于 AuthorizingRealm 实际上是从其父类 AuthenicatingReal m继承而来:因此我们通常会直接自定义一个安全域并将其派生于 AuthorizingReal m中:例如如您所见在 HelloWorldReal m 实例中就实现了这一设计思路。(参考我在此处提供的GitHub代码实现)
再多提点闲话,在这张图上也能看出一点端倪:Shiro实际上为我们提供了大量默认配置的Realm类(如Prope
全部评论 (0)
还没有任何评论哟~
