Java安全框架——Shiro的使用详解(附springboot整合Shiro的demo)
Shiro快速入门导入依赖配置log4j.properties配置Shiro.ini快速入门实现类 quickStart.java启动测试SpringBoot-Shiro整合。在ShiroConfig.java文件中添加拦截这样,代码跑起来,你点击add或者update就会出现404错误,这时候,我们再继续添加,让它跳转到我们自定义的登录页添加登录拦截到登录页login.html视图跳转添加一个login页面跳转。修改UserRealm.java即可认证搞完了,我们再来看看授权在ShiroConfig.java文件加入授权,加入这行代码: filterMap.put;//只有拥有user:add权限的人才能访问add,注意授权的位置在认证前面,不然授权会认证不了;运行测试:add页面无法访问授权同理:filterMap.put;//只有拥有user:update权限的人才能访问update. 在数据库中添加一个属性perms,相应的实体类也要修改修改UserRealm.java有了授权后,就又出现了一个问题,我们是不是要让用户没有权限的东西,就看不见呢?
用户评论