一、 Shiro框架:認證,受權(驗權)spring
a) 認證邏輯:applicationCode—>經過工具類獲取subject對象,調用login方法參數令牌信息->安全管理器------>調用realm中認證方法(1、根據用戶名查詢真實密碼,2、框架比對密碼)數據庫
Shiro框架實現權限控制方式:安全
一、 在spring配置文件中配置過濾器鏈-設置項目中url攔截規則:url攔截-過濾器(anon,authc,perms,roles)app
二、 註解方式:在service方法上使用shiro提供註解-代理技術框架
三、 頁面標籤:只能在jsp頁面中使用jsp
四、 代碼級別 subject.checkPermisssion(「code」);工具
在realm中完成受權:根據用戶ID查詢全部的角色以及權限—查詢數據庫;url