权限控制框架Shiro总结

近期学习了Shiro权限控制框架,在此进行总结以作记录:

       Shiro作为一款轻量型权限框架,不像Spring Security一样与Spring联系那样紧密,可以不依赖任何容器。Shiro主要包括安全管理器,Subject主题,数据源Realm三大核心组件。

       在与Spring结合使用时,在web.xml中配置代理过滤器 DelegatingFilterProxy,转发将请求交给从spring配置文件中的ShiroFilterFactoryBean类获取的过滤器对象处理。此做法的原因在于,Spring中提供一种简单的过滤器处理方案:它将具体的操作交给内部的Filter对象delegate去处理,而这个对象通过Spring IOC容器(BeanFactory)获取。不同的是,这里采用的是Spring的FactoryBean的方式获取这个对象。

        原理总结如下:

                        

     

猜你喜欢

转载自blog.csdn.net/qq_39028580/article/details/79078232
今日推荐