首页 > 其他 > 详细

Shiro的工作原理

时间:2020-11-11 13:53:17      阅读:28      评论:0      收藏:0      [点我收藏+]

一、Shiro是什么?
Apache Shiro是一个Java安全权限框框架。
Shiro可以非常容易的开发出足够好的应用,其不仅可以在javaEE环境。
Shiro可以完成,认证,授权,加密,会话管理,Web集成,缓存等。
二、Shiro工作原理
技术分享图片
应用代码的交互对象是 “Subject”,该对象代表了当前 “用户”,而所有用户的安全操作都会交给 SecurityManager 来管理,而管理过程中会从 Realm 中获取用户对应的角色和权限,可以把 Realm 堪称是安全数据源。
也就是说,我们要使用最简单的 Shiro 应用:
通过 Subject 来进行认证和授权,而 Subject 又委托给了 SecurityManager 进行管理
我们需要给 SecurityManager 注入 Realm 以便其获取用户和权限进行判断
也即,Shiro 不提供用户和权限的维护,需要由开发者自行通过 Realm 注入

Shiro的工作原理

原文:https://www.cnblogs.com/happykevin/p/13958114.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!