Shiro - Shiro与SpringBoot协同工作
发布时间
阅读量:
阅读量
一、核心组件:
1.Subject(门面) :作为当前系统的“用户”角色,其主要功能是与应用程序进行交互,并将相关请求委托给SecurityManager进行处理。
2.SecurityManager(实际执行者) :构成Shiro框架的核心部分,承担着与其他各个组件之间交互与协调的关键职责。
3.Realm(仓库) :SecurityManager在执行过程中,会从Realm中提取所需的安全相关信息,包括用户身份、角色以及权限等数据。
二、帮助理解Shiro流程的代码
1.前后端交互例子
(1) Controller层的登录认证操作:
首先需要获取Subject对象,随后将用户相关信息封装至token中,并调用Subject.login(token)方法完成登录验证过程(具体实现可参考下方代码)
(2) 前端页面:
针对新增操作的权限管理,若用户权限不足,则在点击相应按钮时,系统会自动跳转至403权限不足页面
<div shiro:hasPermission = "user:add">
<a href = "add">用户添加</a>
</div>
**2.两个conf
全部评论 (0)
还没有任何评论哟~
