Shiro安全框架第九篇| Spring整合Shiro(二)

2024-03-10 02:59

本文主要是介绍Shiro安全框架第九篇| Spring整合Shiro(二),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 

spring整合shiro

做技术的永远别丢了技术,除非你已经考虑好换行了。热情和危机感并存,保持对技术的热情,不断学习新技术,对已掌握的技术要了解的更系统。

项目需要引入的依赖包,因为要连接mysql数据库,所以引入了mysql驱动、数据源以及JDBC。

 1   <dependencies>2        <dependency>3            <groupId>org.springframework</groupId>4            <artifactId>spring-context</artifactId>5            <version>5.0.8.RELEASE</version>6        </dependency>7        <dependency>8            <groupId>org.springframework</groupId>9            <artifactId>spring-webmvc</artifactId>
10            <version>5.0.8.RELEASE</version>
11        </dependency>
12        <dependency>
13            <groupId>org.apache.shiro</groupId>
14            <artifactId>shiro-core</artifactId>
15            <version>1.4.0</version>
16        </dependency>
17        <dependency>
18            <groupId>org.apache.shiro</groupId>
19            <artifactId>shiro-spring</artifactId>
20            <version>1.4.0</version>
21        </dependency>
22        <dependency>
23            <groupId>org.apache.shiro</groupId>
24            <artifactId>shiro-web</artifactId>
25            <version>1.4.0</version>
26        </dependency>
27        <!--mysql数据库驱动-->
28        <dependency>
29            <groupId>mysql</groupId>
30            <artifactId>mysql-connector-java</artifactId>
31        </dependency>
32        <!--数据源-->
33        <dependency>
34            <groupId>com.alibaba</groupId>
35            <artifactId>druid</artifactId>
36            <version>1.1.10</version>
37        </dependency>
38        <!--JDBC-->
39        <dependency>
40            <groupId>org.springframework</groupId>
41            <artifactId>spring-jdbc</artifactId>
42            <version>5.0.8.RELEASE</version>
43        </dependency>
44    </dependencies>

web.xml文件

 1<?xml version="1.0" encoding="UTF-8"?>2<web-app xmlns="http://xmlns.jcp.org/xml/ns/javaee"3         xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"4         xsi:schemaLocation="http://xmlns.jcp.org/xml/ns/javaee http://xmlns.jcp.org/xml/ns/javaee/web-app_4_0.xsd"5         version="4.0">67    <!--配置Shiro过滤器-->8    <filter>9        <filter-name>shiroFilter</filter-name>
10        <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
11    </filter>
12    <filter-mapping>
13        <filter-name>shiroFilter</filter-name>
14        <url-pattern>/*</url-pattern>
15    </filter-mapping>
16
17    <!--配置spring文件-->
18    <context-param>
19        <param-name>contextConfigLocation</param-name>
20        <param-value>classpath*:spring/spring.xml</param-value>
21    </context-param>
22
23    <listener>
24        <listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>
25    </listener>
26
27    <listener>
28        <listener-class>org.springframework.web.context.request.RequestContextListener</listener-class>
29    </listener>
30    <!--配置springmvc-->
31    <servlet>
32        <servlet-name>dispatcherServlet</servlet-name>
33        <servlet-class>org.springframework.web.servlet.DispatcherServlet</servlet-class>
34        <init-param>
35            <param-name>contextConfigLocation</param-name>
36            <param-value>classpath*:spring/springmvc.xml</param-value>
37        </init-param>
38        <load-on-startup>1</load-on-startup>
39    </servlet>
40    <servlet-mapping>
41        <servlet-name>dispatcherServlet</servlet-name>
42        <url-pattern>/</url-pattern>
43    </servlet-mapping>
44    <welcome-file-list>
45        <welcome-file>/login.html</welcome-file>
46    </welcome-file-list>
47</web-app>

springmvc.xml

 1<?xml version="1.0" encoding="UTF-8"?>2<beans xmlns="http://www.springframework.org/schema/beans"3       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"4       xmlns:context="http://www.springframework.org/schema/context"5       xmlns:mvc="http://www.springframework.org/schema/mvc"6       xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd http://www.springframework.org/schema/context http://www.springframework.org/schema/context/spring-context.xsd http://www.springframework.org/schema/mvc http://www.springframework.org/schema/mvc/spring-mvc.xsd">7        <!--扫描controller-->8        <context:component-scan base-package="com.jiuyue.controller"/>9        <mvc:annotation-driven/>
10        <!--排除静态文件-->
11        <mvc:resources mapping="/*" location="/"/>
12</beans>

配置数据源,注册JdbcTemplate类Bean
spring-dao.xml

 1<?xml version="1.0" encoding="UTF-8"?>2<beans xmlns="http://www.springframework.org/schema/beans"3       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"4       xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">5    <!--配置数据源-->6    <bean id="dataSource" class="com.alibaba.druid.pool.DruidDataSource">7        <property name="url" value="jdbc:mysql://localhost:3306/test"/>8        <property name="username" value="root"/>9        <property name="password" value="1111"/>
10    </bean>
11
12    <!--JDBC模板接口,并引入数据源-->
13    <bean id="jdbcTemplate" class="org.springframework.jdbc.core.JdbcTemplate">
14        <property name="dataSource" ref="dataSource"/>
15    </bean>
16</beans>

spring.xml
需要将spring-dao导入到spring,需要扫描com.jiuyue包下的组件注册成Bean,比如与数据库交接的UserDaoImpl类上要注解@Component,让spring知道这是一个组件,并通过扫描包将其注册成Bean。

 1<?xml version="1.0" encoding="UTF-8"?>2<beans xmlns="http://www.springframework.org/schema/beans"3       xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"4       xmlns:context="http://www.springframework.org/schema/context"5       xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd http://www.springframework.org/schema/context http://www.springframework.org/schema/context/spring-context.xsd">6    <!--将spring-dao配置-->7    <import resource="spring-dao.xml" />8    <!--扫描将组件引入-->9    <context:component-scan base-package="com.jiuyue"/>
10    <bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
11        <property name="securityManager" ref="securityManager"></property>
12        <property name="loginUrl" value="login.html"></property>
13        <property name="unauthorizedUrl" value="403.html"></property>
14        <property name="filterChainDefinitions">
15            <value>
16                /login.html=anon
17                /userLogin=anon
18                /*=authc
19            </value>
20        </property>
21    </bean>
22    <!--创建 securityManager 对象-->
23    <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager">
24        <property name="realm" ref="realm"></property>
25    </bean>
26
27    <bean id="realm" class="com.jiuyue.shiro.realm.CustomRealm">
28        <property name="credentialsMatcher" ref="credentialsMatcher"></property>
29    </bean>
30
31    <bean id="credentialsMatcher" class="org.apache.shiro.authc.credential.HashedCredentialsMatcher">
32        <property name="hashAlgorithmName" value="md5"></property>
33        <property name="hashIterations" value="1"></property>
34    </bean>
35</beans>

自定义的realm
与数据库的用户信息进行认证。

 1public class CustomRealm extends AuthorizingRealm {2    @Resource3    private UserDao userDao;45//    Map<String,String> userMap = new HashMap<>();6//    {7//         String password="12345";8//         Md5Hash md5Hash = new Md5Hash(password);9//         userMap.put("jiuyue",md5Hash.toString());
10//         super.setName("customReal");
11//    }
12    @Override
13    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {
14        return null;
15    }
16
17    @Override
18    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {
19        //1、从主体中获取认证信息的用户名
20        String userName = (String) token.getPrincipal();
21        //2、通过用户名获得密码
22        String password = getPasswordByUsername(userName);
23        if (password == null){
24            return null;
25        }else {
26            //查询到用户,则返回AuthenticationInfo对象
27            SimpleAuthenticationInfo simpleAuthenticationInfo =
28                    new SimpleAuthenticationInfo(userName,password,"customReal");
29            return simpleAuthenticationInfo;
30        }
31    }
32
33    /**
34     * 通过username从集合中(数据库中返回password)
35     * @param username
36     * @return
37     */
38    private String getPasswordByUsername(String username) {
39        //return userMap.get(username);
40        User user = userDao.getUserByUserName(username);
41        if (user != null) {
42            return user.getPassword();
43        }
44        return null;
45    }
46}

controller控制器

 1@Controller2public class UserController {3    @RequestMapping(value = "userLogin",method = RequestMethod.POST,4    produces = "application/json;charset=utf-8")5    @ResponseBody6    public String login(User user){7         String password="12345";8         Md5Hash md5Hash = new Md5Hash(password);9        System.out.println("md5:"+md5Hash.toString());
10        //主体
11        Subject subject = SecurityUtils.getSubject();
12        //主体提交请求
13        UsernamePasswordToken token = new UsernamePasswordToken(user.getUsername(),user.getPassword());
14        try {
15            subject.login(token);
16        }catch (AuthenticationException e){
17            return e.getMessage();
18        }
19        return "登录成功";
20    }
21}

 

                 “扫码关注“

这篇关于Shiro安全框架第九篇| Spring整合Shiro(二)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/qq_37745470/article/details/84849632
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/792811

相关文章

Spring Security基于数据库的ABAC属性权限模型实战开发教程

《SpringSecurity基于数据库的ABAC属性权限模型实战开发教程》:本文主要介绍SpringSecurity基于数据库的ABAC属性权限模型实战开发教程,本文给大家介绍的非常详细,对大... 目录1. 前言2. 权限决策依据RBACABAC综合对比3. 数据库表结构说明4. 实战开始5. MyBA

Spring Security方法级安全控制@PreAuthorize注解的灵活运用小结

《SpringSecurity方法级安全控制@PreAuthorize注解的灵活运用小结》本文将带着大家讲解@PreAuthorize注解的核心原理、SpEL表达式机制,并通过的示例代码演示如... 目录1. 前言2. @PreAuthorize 注解简介3. @PreAuthorize 核心原理解析拦截与

一文详解JavaScript中的fetch方法

《一文详解JavaScript中的fetch方法》fetch函数是一个用于在JavaScript中执行HTTP请求的现代API,它提供了一种更简洁、更强大的方式来处理网络请求,:本文主要介绍Jav... 目录前言什么是 fetch 方法基本语法简单的 GET 请求示例代码解释发送 POST 请求示例代码解释

Java图片压缩三种高效压缩方案详细解析

《Java图片压缩三种高效压缩方案详细解析》图片压缩通常涉及减少图片的尺寸缩放、调整图片的质量(针对JPEG、PNG等)、使用特定的算法来减少图片的数据量等,:本文主要介绍Java图片压缩三种高效... 目录一、基于OpenCV的智能尺寸压缩技术亮点:适用场景:二、JPEG质量参数压缩关键技术:压缩效果对比

Java调用C++动态库超详细步骤讲解(附源码)

《Java调用C++动态库超详细步骤讲解(附源码)》C语言因其高效和接近硬件的特性,时常会被用在性能要求较高或者需要直接操作硬件的场合,:本文主要介绍Java调用C++动态库的相关资料,文中通过代... 目录一、直接调用C++库第一步:动态库生成(vs2017+qt5.12.10)第二步:Java调用C++

springboot+dubbo实现时间轮算法

《springboot+dubbo实现时间轮算法》时间轮是一种高效利用线程资源进行批量化调度的算法,本文主要介绍了springboot+dubbo实现时间轮算法,文中通过示例代码介绍的非常详细,对大家... 目录前言一、参数说明二、具体实现1、HashedwheelTimer2、createWheel3、n

Java利用docx4j+Freemarker生成word文档

《Java利用docx4j+Freemarker生成word文档》这篇文章主要为大家详细介绍了Java如何利用docx4j+Freemarker生成word文档,文中的示例代码讲解详细,感兴趣的小伙伴... 目录技术方案maven依赖创建模板文件实现代码技术方案Java 1.8 + docx4j + Fr

SpringBoot首笔交易慢问题排查与优化方案

《SpringBoot首笔交易慢问题排查与优化方案》在我们的微服务项目中,遇到这样的问题:应用启动后,第一笔交易响应耗时高达4、5秒,而后续请求均能在毫秒级完成,这不仅触发监控告警,也极大影响了用户体... 目录问题背景排查步骤1. 日志分析2. 性能工具定位优化方案:提前预热各种资源1. Flowable

基于SpringBoot+Mybatis实现Mysql分表

《基于SpringBoot+Mybatis实现Mysql分表》这篇文章主要为大家详细介绍了基于SpringBoot+Mybatis实现Mysql分表的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可... 目录基本思路定义注解创建ThreadLocal创建拦截器业务处理基本思路1.根据创建时间字段按年进

Java编译生成多个.class文件的原理和作用

《Java编译生成多个.class文件的原理和作用》作为一名经验丰富的开发者,在Java项目中执行编译后,可能会发现一个.java源文件有时会产生多个.class文件,从技术实现层面详细剖析这一现象... 目录一、内部类机制与.class文件生成成员内部类(常规内部类)局部内部类(方法内部类)匿名内部类二、