一、 Shiro框架:認證,受權(驗權 2. Shiro框架實現權限控制方式:

一、 Shiro框架:認證,受權(驗權)spring

a) 認證邏輯:applicationCode>經過工具類獲取subject對象,調用login方法參數令牌信息->安全管理器------>調用realm中認證方法(1、根據用戶名查詢真實密碼,2、框架比對密碼)數據庫

 

Shiro框架實現權限控制方式:安全

一、 spring配置文件中配置過濾器鏈-設置項目中url攔截規則url攔截-過濾器(anon,authc,perms,rolesapp

二、 註解方式:在service方法上使用shiro提供註解-代理技術框架

三、 頁面標籤:只能在jsp頁面中使用jsp

四、 代碼級別 subject.checkPermisssion(code);工具

 

realm中完成受權:根據用戶ID查詢全部的角色以及權限查詢數據庫;url

相關文章
相關標籤/搜索