一、 Shiro框架:认证,受权(验权 2. Shiro框架实现权限控制方式:

一、 Shiro框架:认证,受权(验权)spring

a) 认证逻辑:applicationCode>经过工具类获取subject对象,调用login方法参数令牌信息->安全管理器------>调用realm中认证方法(1、根据用户名查询真实密码,2、框架比对密码)数据库

 

Shiro框架实现权限控制方式:安全

一、 spring配置文件中配置过滤器链-设置项目中url拦截规则url拦截-过滤器(anon,authc,perms,rolesapp

二、 注解方式:在service方法上使用shiro提供注解-代理技术框架

三、 页面标签:只能在jsp页面中使用jsp

四、 代码级别 subject.checkPermisssion(code);工具

 

realm中完成受权:根据用户ID查询全部的角色以及权限查询数据库;url

相关文章
相关标签/搜索