当前位置: 首页 > news >正文

安全框架 - Shiro与springMVC整合的注解以及JSP标签

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

Shiro想必大家都知道了,之前的文章我也有提过,是目前使用率要比spring security都要多的一个权限框架,本身spring自己都在用shiro,之前的文章有兴趣可以去扒一下

最近正好用到shiro,简单聊聊几个小tips吧

<!-- 对静态资源设置匿名访问,即可以未登录状态下访问 -->
                /images/** = anon
                /js/** = anon
                /styles/** = anon
                /css/** = anon
                
                /page/getOrders.action = perms[order:query]
                /page/editOrderItemCounts.action = perms[order:edit]

在对资源访问的时候需要对url进行权限配置,在spring-shiro.xml中需要配置大量的上述代码,这样做可以,但是十分的冗余,而且也不利于后期维护,就像当初的hibernate一样,有很多的hbm文件,所以后来很多人都是用了注解形式,当然了,shiro也支持注解,这样的话会非常方便,程序员再开发代码的时候就可以完善相应的权限

在springmvc.xml中进行配置

我有几张阿里云幸运券分享给你,用券购买或者升级阿里云相应产品会有特惠惊喜哦!把想要买的产品的幸运券都领走吧!快下手,马上就要抢光了。

<!-- 开启aop,对类代理 -->
    <aop:config proxy-target-class="true"></aop:config>
    <!-- 开启shiro注解支持 -->
    <bean class="org.apache.shiro.spring.security.interceptor.AuthorizationAttributeSourceAdvisor">
        <property name="securityManager" ref="securityManager" />
    </bean>

这样就可以在代码中使用注解了,需要注意的是,注解可以再controller, service 以及dao层使用,但是建议再controller中拦截,因为入口只有一个,而其他两层的方法是可以公用的

@RequiresPermissions("order:query")

另外jsp上可以这样使用:

<shiro:hasPermission name="order:edit">
<a href="<%=request.getContextPath() %>/page/editOrderItemCounts">修改商品</a>
</shiro:hasPermission>

<br/><br/>

<shiro:hasPermission name="order:query">当前用户有查询订单权限</shiro:hasPermission>
<shiro:lacksPermission name="order:add">当前用户没有下单权限</shiro:lacksPermission>

OK,这样整个权限的控制就没有问题了,直接控制到资源,而不是角色。

<shiro:authenticated>    登录之后
<shiro:notAuthenticated>    不在登录状态时
<shiro:guest>    用户在没有RememberMe时
<shiro:user>    用户在RememberMe时
<shiro:hasAnyRoles name="abc,123" >    在有abc或者123角色时
<shiro:hasRole name="abc">    拥有角色abc
<shiro:lacksRole name="abc">    没有角色abc
<shiro:hasPermission name="abc">    拥有权限资源abc
<shiro:lacksPermission name="abc">    没有abc权限资源
<shiro:principal>    显示用户身份名称
<shiro:principal property="username"/>     显示用户身份中的属性值

 

最后再附上一张最基本的5张数据库权限表

转载于:https://my.oschina.net/u/3611008/blog/1602265

相关文章:

  • Design Pattern: Builder 模式
  • xml 相关操作
  • activity添加切换动画之后出现的黑色背景问题
  • GNU make manual 翻译( 一百五十八)
  • Linux自学笔记——nginx详解
  • POJ 1722 DP
  • centos搭建ssh
  • Direct2D入门
  • Mina2.0框架源码剖析(二)
  • 64位ubuntu下安装32位jdk
  • response.setHeader()的用法
  • PCIE BAR空间
  • HDU5115:Dire Wolf——题解+翻译
  • JS常用代码
  • [iOS]中字体样式设置 API
  • 2019.2.20 c++ 知识梳理
  • Angular2开发踩坑系列-生产环境编译
  • Apache Zeppelin在Apache Trafodion上的可视化
  • CentOS 7 修改主机名
  • EventListener原理
  • HashMap剖析之内部结构
  • LeetCode18.四数之和 JavaScript
  • leetcode378. Kth Smallest Element in a Sorted Matrix
  • MYSQL如何对数据进行自动化升级--以如果某数据表存在并且某字段不存在时则执行更新操作为例...
  • scrapy学习之路4(itemloder的使用)
  • spring-boot List转Page
  • Windows Containers 大冒险: 容器网络
  • 当SetTimeout遇到了字符串
  • 飞驰在Mesos的涡轮引擎上
  • 聊聊flink的TableFactory
  • 码农张的Bug人生 - 见面之礼
  • 使用 5W1H 写出高可读的 Git Commit Message
  • 想使用 MongoDB ,你应该了解这8个方面!
  • 译米田引理
  • $forceUpdate()函数
  • (3)nginx 配置(nginx.conf)
  • (WSI分类)WSI分类文献小综述 2024
  • (经验分享)作为一名普通本科计算机专业学生,我大学四年到底走了多少弯路
  • (原創) 如何優化ThinkPad X61開機速度? (NB) (ThinkPad) (X61) (OS) (Windows)
  • (转)详解PHP处理密码的几种方式
  • (转载)(官方)UE4--图像编程----着色器开发
  • ******之网络***——物理***
  • **python多态
  • .bat批处理(七):PC端从手机内复制文件到本地
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .Net Redis的秒杀Dome和异步执行
  • .net流程开发平台的一些难点(1)
  • @ConfigurationProperties注解对数据的自动封装
  • @软考考生,这份软考高分攻略你须知道
  • [Assignment] C++1
  • [C# WPF] DataGrid选中行或选中单元格的背景和字体颜色修改
  • [c#基础]DataTable的Select方法
  • [C++]C++类基本语法
  • [Cocoa]iOS 开发者账户,联机调试,发布应用事宜
  • [CSDN首发]鱿鱼游戏的具体玩法详细介绍