SpringSecurity

Spring Securityspring

是一個可以爲基於Spring的企業應用系統提供聲明式的安全訪問控制解決方案的安全框架。它提供了一組能夠在Spring應用上下文中配置的Bean,充分利用了Spring IoC,DI(控制反轉Inversion of Control ,DI:Dependency Injection 依賴注入)和AOP(面向切面編程)功能,爲應用系統提供聲明式的安全訪問控制功能,減小了爲企業系統安全控制編寫大量重複代碼的工做。編程

(即:基於spring,利用AOP、IOC機制的提供一套完整的WEB安全解覺,同時包含認證和受權功能的框架)安全

 

認證:用戶提供用戶名密碼,經過系統校驗才能進行訪問數據操做框架

受權:你都能訪問數據了,只是有些數據須要某些特定的權限才能夠訪問加密

 

對比Shiro:開發

共同點:輕量級框架,後臺均可以減小代碼量,都提供了認證和受權。都與Spring有很好的聯繫。it

區別:(1)操做:Shiro更易用,更容易理解,SpringSecurity配置複雜。io

           (2)加密性,SpringSecurity提供的稍微安全一點。後臺

           (3)Security偏向spring ,shiro偏向Apache配置

           (4)最大的區別,Security只與Spring集成。Shiro與不少語言、框架都能快速集成開發

            (5)使用技術:Shiro:Subject ,SessionManager,SecurityManger,Realm

                                        Security:AuthenticationManeger    ,UserDetail

 

搭建:

相關文章
相關標籤/搜索