Apache shiro 学习

基本介绍:apache shiro是一个强大的java安全框架,提供了认证、授权、加密、会话管理等功能,致力于解       决以下问题:
          1.认证:用户身份识别、常被称为用户登录
          2.授权:访问控制
          3.密码加密:保护或隐藏数据防止偷窥
          4.会话管理:每用户相关的时间敏感的状态

核心概念:Subject、SecurtiyManager和Realms

         SecurtiyManager管理所有用户的安全操作,web应用中。通常会在web.xml文件中指定一个shiro servlet filter,这样会创建一个SecurityManager实例,它实际是应用的singleton。它的缺省实现是pojo

         在安全框架领域:apache shiro提供了一些独特的东西,可以在任何的应用和架构层使用session API,不必依赖于servlet 和EJB

猜你喜欢

转载自bin2430701.iteye.com/blog/1399568