当前位置: 首页 > wzjs >正文

dw做视频网站百度指数可以查询到哪些内容

dw做视频网站,百度指数可以查询到哪些内容,内蒙古做网站,做网站到哪里做在 Spring 项目中集成 Apache Shiro 可以实现轻量级的安全控制(认证、授权、会话管理等)。以下是 ​Spring Shiro 整合的核心要点及详细实现说明: 一、Spring 与 Shiro 整合的核心组件 ​组件​​作用​ShiroFilterFactoryBean创建 Shiro 过…

在 Spring 项目中集成 Apache Shiro 可以实现轻量级的安全控制(认证、授权、会话管理等)。以下是 ​Spring + Shiro 整合的核心要点及详细实现说明:


一、Spring 与 Shiro 整合的核心组件

组件作用
ShiroFilterFactoryBean创建 Shiro 过滤器链,拦截请求并执行安全规则
SecurityManagerShiro 安全核心,协调 Realm、Session、Cache 等组件
Realm自定义安全数据源(如数据库、LDAP),实现认证和授权逻辑
LifecycleBeanPostProcessor管理 Shiro Bean 的生命周期(如自动调用 init()destroy()
AuthorizationAttributeSourceAdvisor启用 Shiro 注解(如 @RequiresRoles)的 AOP 支持

二、整合步骤(基于 Spring Boot)

1. 添加依赖
<!-- Shiro 核心 -->
<dependency><groupId>org.apache.shiro</groupId><artifactId>shiro-spring-boot-starter</artifactId><version>1.12.0</version>
</dependency>
<!-- 其他依赖:Spring Web、数据库驱动等 -->
2. 配置 Shiro 核心 Bean
@Configuration
public class ShiroConfig {// 1. 创建 Realm(需自定义)@Beanpublic UserRealm userRealm() {return new UserRealm();  // 继承 AuthorizingRealm}// 2. 配置安全管理器@Beanpublic SecurityManager securityManager(UserRealm realm) {DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();securityManager.setRealm(realm);return securityManager;}// 3. 配置 Shiro 过滤器链@Beanpublic ShiroFilterFactoryBean shiroFilter(SecurityManager securityManager) {ShiroFilterFactoryBean factory = new ShiroFilterFactoryBean();factory.setSecurityManager(securityManager);// 设置登录页和未授权页factory.setLoginUrl("/login");factory.setUnauthorizedUrl("/403");// 定义过滤规则Map<String, String> filterMap = new LinkedHashMap<>();filterMap.put("/static/​**​", "anon");    // 匿名访问静态资源filterMap.put("/login", "anon");        // 登录页无需认证filterMap.put("/admin/​**​", "roles[admin]"); // 需要 admin 角色filterMap.put("/​**​", "authc");          // 其他路径需要认证factory.setFilterChainDefinitionMap(filterMap);return factory;}// 4. 启用 Shiro 注解支持@Beanpublic AuthorizationAttributeSourceAdvisor authorizationAttributeSourceAdvisor(SecurityManager securityManager) {AuthorizationAttributeSourceAdvisor advisor = new AuthorizationAttributeSourceAdvisor();advisor.setSecurityManager(securityManager);return advisor;}
}

三、自定义 Realm 实现

public class UserRealm extends AuthorizingRealm {@Autowiredprivate UserService userService;// 授权逻辑:获取用户权限信息@Overrideprotected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {String username = (String) principals.getPrimaryPrincipal();SimpleAuthorizationInfo info = new SimpleAuthorizationInfo();// 添加角色和权限(从数据库查询)info.setRoles(userService.getUserRoles(username));info.setStringPermissions(userService.getUserPermissions(username));return info;}// 认证逻辑:验证用户身份@Overrideprotected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {String username = (String) token.getPrincipal();User user = userService.findByUsername(username);if (user == null) {throw new UnknownAccountException("用户不存在");}return new SimpleAuthenticationInfo(user.getUsername(), user.getPassword(), ByteSource.Util.bytes(user.getSalt()),  // 使用盐值加密getName());}
}

四、使用 Shiro 注解控制权限

在 Controller 或 Service 层通过注解实现细粒度权限控制:

@Controller
public class AdminController {// 需要 admin 角色才能访问@RequiresRoles("admin")@GetMapping("/admin/dashboard")public String adminDashboard() {return "admin/dashboard";}// 需要 delete 权限才能调用@RequiresPermissions("user:delete")@PostMapping("/user/delete")public String deleteUser(Long id) {// 删除用户逻辑return "redirect:/user/list";}
}

五、Session 管理与缓存

1. 分布式 Session 配置(如 Redis)
@Bean
public RedisSessionDAO redisSessionDAO(RedisTemplate<String, Object> redisTemplate) {RedisSessionDAO dao = new RedisSessionDAO();dao.setRedisTemplate(redisTemplate);return dao;
}@Bean
public SessionManager sessionManager(RedisSessionDAO redisSessionDAO) {DefaultWebSessionManager manager = new DefaultWebSessionManager();manager.setSessionDAO(redisSessionDAO);return manager;
}
2. 缓存配置(EhCache 或 Redis)
@Bean
public CacheManager cacheManager() {return new MemoryConstrainedCacheManager(); // 默认内存缓存// 或使用 EhCache:return new EhCacheManager();
}

六、常见问题与解决

问题解决方案
权限注解不生效检查是否启用 @EnableAspectJAutoProxyAuthorizationAttributeSourceAdvisor
登录后无限重定向检查 Shiro 过滤器链配置,确保登录页设置为 anon
密码加盐不一致确认 Realm 中 SimpleAuthenticationInfo 的盐值与数据库一致
Redis 缓存序列化失败配置 RedisTemplate 的 Key/Value 序列化器为 Jackson2JsonRedisSerializer

七、整合架构图

+----------------+       +----------------+       +----------------+
|   Browser      | <---> | Shiro Filter   | <---> | Spring MVC     |
| (发起请求)      |       | (拦截请求)      |       | (Controller)    |
+----------------+       +----------------+       +----------------+|  ^|  | 调用v  |+----------------+| SecurityManager|| (协调 Realm、Session、Cache) |+----------------+|  ˄v  |+----------------+|   UserRealm    || (自定义认证/授权) |+----------------+

八、总结

  • 优势​:Shiro 轻量易用,与 Spring 整合后可通过注解快速实现细粒度权限控制,适合中小型项目。
  • 适用场景​:Web 应用安全控制、API 接口鉴权、分布式 Session 管理。
  • 扩展建议​:结合 Redis 实现分布式缓存和 Session,提升高并发场景下的性能。
http://www.dtcms.com/wzjs/52949.html

相关文章:

  • 商丘购物网站开发设计搜索引擎平台排名
  • 江西南昌网站建设公司哪家好排名优化关键词公司
  • 银川网站建设百度怎么打广告
  • 成都有哪些做网站开发的大公司搜索优化推广公司
  • 网站值多少钱网页关键词优化软件
  • 网站制作相关知识百度seo推广怎么做
  • iis做动态网站吗好搜网惠州seo
  • 大学生网站设计作品本周时事新闻概要10条
  • 不花钱的网站建设市场营销策划方案范文
  • 自己有网站怎么赚钱手机百度浏览器
  • 企业的网站建设怎么记科目百度竞价开户渠道
  • 彩票网站招代理广告怎么做宁波网站推广优化哪家正规
  • 主机宝怎么设置网站主页如何创建网站教程
  • 西安学校网站建设公司北京seo顾问
  • 微信整合wordpressseo千享科技
  • 长沙企业建站网站关键词优化技巧
  • 长春网站网站建设现在百度怎么优化排名
  • 如何做网站对话框站长之家域名查询官网
  • ps做的网站稿怎么做成网站海淀区seo引擎优化多少钱
  • 网站自建设需要买什么手续长尾关键词有哪些
  • 建设公司网站哪家好人工智能培训机构排名
  • 网站维护建设百度竞价什么时候开始的
  • 做的网站在百度上搜不出来的字节跳动广告代理商加盟
  • 营销型网站建设企业北京互联网公司
  • 网站建设设计制作包头免费sem工具
  • 网站都必须要备案吗石家庄百度推广排名优化
  • 学网站建设与管理有用吗上海优化网站seo公司
  • 电子商务网站建设与运维论文给我免费播放片高清在线观看
  • 潮州网站开发线上推广方案
  • 架设网站开发环境企业网站页面设计