当前位置:

首页 > 软件教程 > SpringBoot整合Shiro权限管理教程

SpringBoot整合Shiro权限管理教程

本文目录

    让我们开始SpringBoot-09Shiro的HelloShiro教程。我们将从创建一个简单的Maven项目开始,然后逐步搭建Shiro环境。创建一个简单的Maven项目首先,我们需要创建一个最基本的Maven项目。导入依赖接下来,我们需要在pom.xml中添加以下依赖:<dependencies><dependency><groupId>org.apache.shiro</groupId><arti

    让我们开始SpringBoot-09 Shiro的Hello Shiro教程。我们将从创建一个简单的Maven项目开始,然后逐步搭建Shiro环境。

    1. 创建一个简单的Maven项目

    首先,我们需要创建一个最基本的Maven项目。

    1. 导入依赖

    接下来,我们需要在pom.xml中添加以下依赖:

    
        
            org.apache.shiro
            shiro-core
            1.7.0
        
        
            org.slf4j
            jcl-over-slf4j
            2.0.0-alpha1
        
        
            org.slf4j
            slf4j-log4j12
            2.0.0-alpha1
        
        
            log4j
            log4j
            1.2.17
        
    
    1. 创建log4j.properties

    为了配置日志,我们需要创建log4j.properties文件:

    log4j.rootLogger=INFO, stdout
    log4j.appender.stdout=org.apache.log4j.ConsoleAppender
    log4j.appender.stdout.layout=org.apache.log4j.PatternLayout
    log4j.appender.stdout.layout.ConversionPattern=%d %p [%c] - %m %n
    # General Apache libraries
    log4j.logger.org.apache=WARN
    # Spring
    log4j.logger.org.springframework=WARN
    # Default Shiro logging
    log4j.logger.org.apache.shiro=INFO
    # Disable verbose logging
    log4j.logger.org.apache.shiro.util.ThreadContext=WARN
    log4j.logger.org.apache.shiro.cache.ehcache.EhCache=WARN
    1. 创建shiro.ini

    创建shiro.ini文件来配置Shiro的用户和角色:

    [users]
    root = secret, admin
    guest = guest, guest
    presidentskroob = 12345, president
    darkhelmet = ludicrousspeed, darklord, schwartz
    lonestarr = vespa, goodguy, schwartz
    

    [roles] admin = schwartz = lightsaber: goodguy = winnebago:drive:eagle5

    1. 创建Quickstart类

    最后,我们创建一个Quickstart类来测试Shiro的功能:

    import org.apache.shiro.SecurityUtils;
    import org.apache.shiro.authc.*;
    import org.apache.shiro.config.IniSecurityManagerFactory;
    import org.apache.shiro.mgt.SecurityManager;
    import org.apache.shiro.session.Session;
    import org.apache.shiro.subject.Subject;
    import org.apache.shiro.util.Factory;
    import org.slf4j.Logger;
    import org.slf4j.LoggerFactory;

    public class Quickstart { private static final transient Logger log = LoggerFactory.getLogger(Quickstart.class);

    public static void main(String[] args) {
        // The easiest way to create a Shiro SecurityManager with configured
        // realms, users, roles and permissions is to use the simple INI config.
        // We'll do that by using a factory that can ingest a .ini file and
        // return a SecurityManager instance:
        // Use the shiro.ini file at the root of the classpath
        // (file: and url: prefixes load from files and urls respectively):
        Factory<SecurityManager> factory = new IniSecurityManagerFactory("classpath:shiro.ini");
        SecurityManager securityManager = factory.getInstance();
    
        // for this simple example quickstart, make the SecurityManager
        // accessible as a JVM singleton.  Most applications wouldn't do this
        // and instead rely on their container configuration or web.xml for
        // webapps.  That is outside the scope of this simple quickstart, so
        // we'll just do the bare minimum so you can continue to get a feel
        // for things.
        SecurityUtils.setSecurityManager(securityManager);
    
        // Now that a simple Shiro environment is set up, let's see what you can do:
        // get the currently executing user:
        Subject currentUser = SecurityUtils.getSubject();
    
        // Do some stuff with a Session (no need for a web or EJB container!!!)
        Session session = currentUser.getSession();
        session.setAttribute("someKey", "aValue");
        String value = (String) session.getAttribute("someKey");
        if (value.equals("aValue")) {
            log.info("Retrieved the correct value! [" + value + "]");
        }
    
        // let's login the current user so we can check against roles and permissions:
        if (!currentUser.isAuthenticated()) {
            UsernamePasswordToken token = new UsernamePasswordToken("lonestarr", "vespa");
            token.setRememberMe(true);
            try {
                currentUser.login(token);
            } catch (UnknownAccountException uae) {
                log.info("There is no user with username of " + token.getPrincipal());
            } catch (IncorrectCredentialsException ice) {
                log.info("Password for account " + token.getPrincipal() + " was incorrect!");
            } catch (LockedAccountException lae) {
                log.info("The account for username " + token.getPrincipal() + " is locked.  " +
                        "Please contact your administrator to unlock it.");
            }
            // ... catch more exceptions here (maybe custom ones specific to your application?
            catch (AuthenticationException ae) {
                //unexpected condition?  error?
            }
        }
    
        //say who they are:
        //print their identifying principal (in this case, a username):
        log.info("User [" + currentUser.getPrincipal() + "] logged in successfully.");
    
        //test a role:
        if (currentUser.hasRole("schwartz")) {
            log.info("May the Schwartz be with you!");
        } else {
            log.info("Hello, mere mortal.");
        }
    
        //test a typed permission (not instance-level)
        if (currentUser.isPermitted("lightsaber:wield")) {
            log.info("You may use a lightsaber ring.  Use it wisely.");
        } else {
            log.info("Sorry, lightsaber rings are for schwartz masters only.");
        }
    
        //a (very powerful) Instance Level permission:
        if (currentUser.isPermitted("winnebago:drive:eagle5")) {
            log.info("You are permitted to 'drive' the winnebago with license plate (id) 'eagle5'.  " +
                    "Here are the keys - have fun!");
        } else {
            log.info("Sorry, you aren't allowed to drive the 'eagle5' winnebago!");
        }
    
        //all done - log out!
        currentUser.logout();
    
        System.exit(0);
    }

    }

    1. 启动测试

    SpringBoot-09  Shiro

    1. 可能遇到错误

    SpringBoot-09  Shiro

    解决办法:

    这是因为依赖中的问题。将以下依赖的scope标签删除:

    
    org.slf4j
    jcl-over-slf4j
    2.0.0-alpha1
    
    
    
    org.slf4j
    slf4j-log4j12
    2.0.0-alpha1
    
    

    Shiro环境搭建

    Shiro环境搭建需要三个要素:

    1. ShiroFilterFactoryBean
    2. DefaultWebSecurityManager
    3. Realm

    我们需要倒着来创建。

    创建config文件夹和ShiroConfig、UserRealm类

    首先,创建UserRealm类:

    public class UserRealm extends AuthorizingRealm {
    // 授权
    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {
    return null;
    }

    //认证
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {
        return null;
    }

    }

    然后,创建ShiroConfig类:

    @Configuration
    public class ShiroConfig {
    //ShiroFilterFactoryBean
    @Bean
    public ShiroFilterFactoryBean shiroFilterFactoryBean(@Qualifier("defaultWebSecurityManager") DefaultWebSecurityManager defaultWebSecurityManager){
    ShiroFilterFactoryBean bean = new ShiroFilterFactoryBean();
    //设置安全管理器
    bean.setSecurityManager(defaultWebSecurityManager);
    return bean;
    }

    //DefaultWebSecurityManager
    @Bean
    public DefaultWebSecurityManager defaultWebSecurityManager(@Qualifier("userRealm") UserRealm userRealm){
        DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
        securityManager.setRealm(userRealm);
        return securityManager;
    }
    
    //创建 realm 对象
    @Bean
    public UserRealm userRealm(){
        return new UserRealm();
    }

    }

    这样,我们就完成了SpringBoot-09 Shiro的Hello Shiro教程的基本步骤。接下来,您可以根据需要进一步扩展和配置Shiro的功能。

    本文内容来源于网友投稿,如有侵权请联系删除。
    作者最新文章
    软件教程 html
    相关文章 更多
    photoshop路径面板图片 在哪里
    photoshop路径面板图片 在哪里

    找不到Photoshop路径面板?本教程详解如何通过窗口菜单显示路径面板,区分工作路径与形状路径,并演示保存、新建及编辑路径的具体操作步骤,帮助初学者掌握矢量路径管理。

    3dmax快捷键命令大全
    3dmax快捷键命令大全

    掌握3ds Max快捷键是提升三维制作效率的关键。本文结合软件界面布局,分类整理视图导航、选择变换、编辑修改及渲染设置的常用快捷键,提供清晰的对照表与操作指引,适合初学者快速上手。

    3dmax插件在哪里找?安装目录与打开位置说明
    3dmax插件在哪里找?安装目录与打开位置说明

    找不到3ds Max插件装在哪?本文图解说明3ds Max插件的默认系统目录、用户脚本文件夹位置,以及在软件界面菜单栏和工具栏中调用插件的具体入口,助你快速上手插件管理。

    codex官网下载入口电脑版客户端下载安装教程
    codex官网下载入口电脑版客户端下载安装教程

    许多用户搜索“Codex官网下载入口”时容易陷入误区。本文解释Codex并非单一软件,而是多种技术的统称,分析常见混淆场景,提供正确的资源获取方式和安全下载建议,防止误装恶意程序。

    修改tomcat的默认端口号配置文件及操作步骤
    修改tomcat的默认端口号配置文件及操作步骤

    详细讲解如何在Tomcat中通过编辑conf/server.xml文件来修改默认的HTTP连接器端口,包含文件路径查找、关键标签定位及重启服务的完整步骤。

    codex安装包下载官网及官方版本安装教程
    codex安装包下载官网及官方版本安装教程

    了解如何从Autodesk官网下载正版AutoCAD安装包,并通过界面导览熟悉绘图区、命令行、功能区等核心区域,为高效绘图打下基础。

    凹三网同人小说阅读网-凹三网网页版登录入口
    凹三网同人小说阅读网-凹三网网页版登录入口

    想知道如何顺利访问AO3凹三网?本文提供最新的网页版登录入口指引,详解网络环境准备、界面中文设置步骤以及账号注册登录流程,助你轻松阅读全球同人作品。

    Postman设置公共前缀怎么操作的详细教程
    Postman设置公共前缀怎么操作的详细教程

    掌握在Postman中设置API公共前缀的正确方法,利用环境变量和集合变量实现Base URL的动态切换,避免硬编码,提升接口测试效率与维护性。

    deepseek网页版入口官网下载安装操作教程
    deepseek网页版入口官网下载安装操作教程

    本文纠正DeepSeek需要下载安装的常见误解,提供官方网页版直接访问方法,并介绍适合开发者的API集成方案,帮助用户高效使用DeepSeek大模型。

    notebooklm官网打不开怎么办访问故障排查教程
    notebooklm官网打不开怎么办访问故障排查教程

    本文详细解析NotebookLM官网打不开的常见原因,提供包括网络检测、DNS切换、浏览器缓存清理及账号权限检查在内的具体操作步骤,帮助用户解决访问障碍。

    查看更多
    精品专题 更多
    装机必备
    装机必备

    正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

    Windows
    Windows

    正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

    macOS软件
    macOS软件

    正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

    Mac软件 更多
    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

    灵活计算器
    灵活计算器
    macOS/iOS/Android

    灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

    WINDOWS 更多
    3dmax(3ds max)
    3dmax(3ds max)
    Windows

    Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

    photoshop
    photoshop
    Windows、macOS 、 iPad

    Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

    Blender
    Blender
    Windows、macOS 和 Linux

    Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。