`
hxsmile
  • 浏览: 60627 次
  • 性别: Icon_minigender_1
  • 来自: 广州
文章分类
社区版块
存档分类
最新评论

Apache Shiro 标签模式授权

 
阅读更多

Apache Shiro 标签方式授权

Shiro提供了一套JSP标签库来实现页面级的授权控制。 

在使用Shiro标签库前,首先需要在JSP引入shiro标签: 

<%@ taglib prefix="shiro" uri="http://shiro.apache.org/tags" %>

下面一一介绍Shiro的标签: 

guest标签 

验证当前用户是否为“访客”,即未认证(包含未记住)的用户。

<shiro:guest>  

Hi there!  Please <a href="login.jsp">Login</a> or <a href="signup.jsp">Signup</a> today!  

</shiro:guest>

 

user标签 

认证通过或已记住的用户。

<shiro:user>  

    Welcome back John!  Not John? Click <a href="login.jsp">here<a> to login.  

</shiro:user>

 

authenticated标签 

已认证通过的用户。不包含已记住的用户,这是与user标签的区别所在。 

<shiro:authenticated>  

    <a href="updateAccount.jsp">Update your contact information</a>.  

</shiro:authenticated>

 

notAuthenticated标签 

未认证通过用户,与authenticated标签相对应。与guest标签的区别是,该标签包含已记住用户。 

<shiro:notAuthenticated>  

    Please <a href="login.jsp">login</a> in order to update your credit card information.  

</shiro:notAuthenticated>

 

principal 标签 

输出当前用户信息,通常为登录帐号信息。

Hello, <shiro:principal/>, how are you today?  

 

hasRole标签 

验证当前用户是否属于该角色。

<shiro:hasRole name="administrator">  

    <a href="admin.jsp">Administer the system</a>  

</shiro:hasRole>

 

lacksRole标签 

hasRole标签逻辑相反,当用户不属于该角色时验证通过。

<shiro:lacksRole name="administrator">  

    Sorry, you are not allowed to administer the system.  

</shiro:lacksRole>

 

hasAnyRole标签 

验证当前用户是否属于以下任意一个角色。 

<shiro:hasAnyRoles name="developer, project manager, administrator">  

    You are either a developer, project manager, or administrator.  

</shiro:lacksRole>

 

hasPermission标签 

验证当前用户是否拥有指定权限。

<shiro:hasPermission name="user:create">  

    <a href="createUser.jsp">Create a new User</a>  

</shiro:hasPermission>

 

lacksPermission标签 

hasPermission标签逻辑相反,当前用户没有制定权限时,验证通过。

<shiro:hasPermission name="user:create">  

    <a href="createUser.jsp">Create a new User</a>  

</shiro:hasPermission>

分享到:
评论
1 楼 benqoogo 2014-12-18  
<shiro:hasAnyRoles name="developer, project manager, administrator"> 

    You are either a developer, project manager, or administrator. 

</shiro:lacksRole> 结束标签写错了哦

相关推荐

    让Apache Shiro保护你的应用

    5. **良好的集成性**:Shiro的API设计和架构模式使得与其他框架和应用的集成变得轻松,例如与Spring、Grails、Wicket等框架的无缝对接。 6. **强大的社区支持**:作为Apache软件基金会的一员,Shiro拥有活跃的开发者...

    apache shiro中文教程

    Apache Shiro是一个开源的安全框架,它提供了一套简单的API来处理身份验证、授权、会话管理和加密。Shiro的功能强大且灵活,目标是使安全任务的处理变得简单易行。 首先,Shiro的介绍部分涵盖了基本概念和术语,如...

    apache shiro整合struts2+spring+mybatis简单demo

    Apache Shiro是一个强大的Java安全框架,它提供了身份验证、授权、会话管理和加密等功能,使得在Java应用中处理安全性变得更加简单。在这个“apache shiro整合struts2+spring+mybatis简单demo”中,我们将探讨如何将...

    Apache Shiro 使用手册(三) Shiro授权

    总的来说,Apache Shiro 的授权机制提供了灵活和强大的访问控制,可以根据实际需求选择合适的角色和权限模式,以及适合的授权实现方式,以确保应用程序的安全性和用户体验。通过理解这些概念和用法,开发者可以构建...

    vue与shiro结合实现权限按钮

    Vue.js作为一个轻量级的前端框架,搭配Apache Shiro这样的安全管理框架,可以有效地实现前端的细粒度权限管理,如按钮级别的权限控制。本文将详细介绍如何在Vue项目中结合Shiro实现这一功能,以及所需的前置技术。 ...

    JFinal2.0整合shiro权限框架,简单好用

    - **使用Shiro标签**:在视图层,可以利用Shiro的标签库,如`&lt;shiro:hasPermission&gt;`、`&lt;shiro:principal&gt;`等,动态展示或隐藏页面元素。 **4. 示例代码** 以下是一个简单的Shiro Realm示例: ```java public ...

    shiro-redis-cluster

    4. 定义Shiro标签:在视图层使用Shiro标签进行权限控制,如`@shiro:user`、`@shiro:hasRole`等。 三、Redis作为Shiro的Session仓库 1. 使用`org.apache.shiro.session.mgt.eis.RedisSessionDAO`替换默认的...

    shiro教程设计

    Apache Shiro 是一个全面的Java安全框架,它能够提供认证、授权、加密、会话管理以及与Web应用集成等功能,而且它被设计成易于使用和理解。Shiro 框架能够运行在Java SE和Java EE环境,无论是在简单的命令行应用程序...

    SSM整合shiro的简单框架搭建,JSP项目

    6. 使用Shiro标签库:在JSP页面中使用Shiro提供的标签,例如`&lt;shiro:hasRole&gt;`、`&lt;shiro:hasPermission&gt;`等,进行权限展示控制。 示例代码: ```java @Configuration public class ShiroConfig { @Bean public ...

    ssm+shiro实现简单的登陆认证功能

    **Apache Shiro** 是一个强大且易用的Java安全框架,提供了认证、授权、会话管理和加密等功能,可用于构建安全的Java应用。Shiro可以很容易地与Spring或其他现有应用集成,简化安全代码的编写。 在SSM+Shiro实现...

    Spring shiro安全框架介绍

    Spring Shiro是将Shiro安全框架与Spring框架结合使用的一种模式。Shiro是一个强大且灵活的开源安全框架,提供了认证、授权、加密和会话管理等功能。通过与Spring框架的集成,Spring Shiro能够更好地适应Java应用的...

    【SpringBoot】廿三、SpringBoot中整合Shiro实现权限管理.pdf

    3. 在Thymeleaf模板中使用Shiro标签,例如`&lt;shiro:hasRole&gt;`和`&lt;shiro:hasPermission&gt;`,实现基于角色和权限的页面元素显示控制。 4. 在Controller层,使用Shiro的注解进行方法级别的权限控制,如`@...

    【SpringBoot】廿三、SpringBoot中整合Shiro实现权限管理.docx

    5. **使用Shiro标签**: 在Thymeleaf模板中,可以使用`thymeleaf-extras-shiro`提供的标签来根据用户权限动态显示内容。 **三、Shiro的使用** 1. **身份验证(Authentication)**:Shiro提供了一套完整的认证流程...

    shiro.docx

    - **SecurityManager**:作为 Shiro 的核心,它是一个典型的 Facade 模式,负责协调和管理 Shiro 的各个组件,如认证、授权、会话管理和密码管理。SecurityManager 通过配置的 Realm 获取用户的安全信息。 - **...

Global site tag (gtag.js) - Google Analytics