添jar包,编写maven的pom.xml
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/maven-v4_0_0.xsd">
<modelVersion>4.0.0</modelVersion>
<groupId>com.hwh.shiro</groupId>
<artifactId>shiro-first</artifactId>
<packaging>war</packaging>
<version>0.0.1-SNAPSHOT</version>
<name>shiro-first Maven Webapp</name>
<url>http://maven.apache.org</url>
<properties>
<shiro.version>1.2.4</shiro.version>
</properties>
<dependencies>
<dependency>
<groupId>org.slf4j</groupId>
<artifactId>slf4j-api</artifactId>
<version>1.7.5</version>
</dependency>
<dependency>
<groupId>org.slf4j</groupId>
<artifactId>jcl-over-slf4j</artifactId>
<version>1.7.5</version>
<scope>runtime</scope>
</dependency>
<dependency>
<groupId>ch.qos.logback</groupId>
<artifactId>logback-classic</artifactId>
<version>1.0.13</version>
<scope>runtime</scope>
</dependency>
<dependency>
<groupId>org.apache.shiro</groupId>
<artifactId>shiro-core</artifactId>
<version>${shiro.version}</version>
</dependency>
<dependency>
<groupId>org.apache.shiro</groupId>
<artifactId>shiro-web</artifactId>
<version>${shiro.version}</version>
</dependency>
<dependency>
<groupId>javax.servlet</groupId>
<artifactId>javax.servlet-api</artifactId>
<version>3.1.0</version>
<scope>provided</scope>
</dependency>
</dependencies>
<build>
<finalName>shiro-first</finalName>
<pluginManagement>
<plugins>
<plugin>
<groupId>org.apache.maven.plugins</groupId>
<artifactId>maven-compiler-plugin</artifactId>
<version>3.0</version>
<configuration>
<source>1.6</source>
<target>1.6</target>
</configuration>
</plugin>
<plugin>
<groupId>org.mortbay.jetty</groupId>
<artifactId>jetty-maven-plugin</artifactId>
<configuration>
<scanIntervalSeconds>10</scanIntervalSeconds>
<webApp>
<contextPath>/shiro</contextPath>
</webApp>
<connectors>
<connector implementation="org.eclipse.jetty.server.nio.SelectChannelConnector">
<port>8888</port>
<maxIdleTime>60000</maxIdleTime>
</connector>
</connectors>
</configuration>
</plugin>
</plugins>
</pluginManagement>
</build>
</project>
在WEB-INF中建立shiro.ini文件
[main]
authc.loginUrl=/login
[users]
#提供了对用户/密码及其角色的配置,用户名=密码,角色1,角色2
huwenhua=199316
admin=123
[urls]
#用于web,提供了对web url拦截相关的配置,url=拦截器[参数],拦截器
/admin/**=authc
/login=anon
配置web.xml
<!DOCTYPE web-app PUBLIC
"-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
"http://java.sun.com/dtd/web-app_2_3.dtd" >
<web-app version="2.4" xmlns="http://java.sun.com/xml/ns/j2ee"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://java.sun.com/xml/ns/j2ee
http://java.sun.com/xml/ns/j2ee/web-app_2_4.xsd">
<display-name>Archetype Created Web Application</display-name>
<servlet>
<servlet-name>LoginServlet</servlet-name>
<display-name>LoginServlet</display-name>
<description></description>
<servlet-class>com.hwh.shiro.LoginServlet</servlet-class>
</servlet>
<servlet-mapping>
<servlet-name>LoginServlet</servlet-name>
<url-pattern>/login</url-pattern>
</servlet-mapping>
<welcome-file-list>
<welcome-file>index.jsp</welcome-file>
</welcome-file-list>
<listener>
<listener-class>org.apache.shiro.web.env.EnvironmentLoaderListener</listener-class>
</listener>
<filter>
<filter-name>ShiroFilter</filter-name>
<filter-class>org.apache.shiro.web.servlet.ShiroFilter</filter-class>
</filter>
<filter-mapping>
<filter-name>ShiroFilter</filter-name>
<url-pattern>/*</url-pattern>
<dispatcher>REQUEST</dispatcher>
<dispatcher>FORWARD</dispatcher>
<dispatcher>INCLUDE</dispatcher>
<dispatcher>ERROR</dispatcher>
</filter-mapping>
</web-app>
编写一个Servlet
package com.hwh.shiro;
import java.io.IOException;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.apache.shiro.SecurityUtils;
import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.IncorrectCredentialsException;
import org.apache.shiro.authc.UnknownAccountException;
import org.apache.shiro.authc.UsernamePasswordToken;
import org.apache.shiro.subject.Subject;
public class LoginServlet extends HttpServlet {
private static final long serialVersionUID = 1L;
public LoginServlet() {
super();
}
public void doGet(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
request.getRequestDispatcher("/WEB-INF/jsp/login.jsp").forward(request, response);
}
public void doPost(HttpServletRequest request, HttpServletResponse response) throws ServletException, IOException {
String username = request.getParameter("username");
String password = request.getParameter("password");
/**得到Subject及创建用户名/密码身份验证Token(即用户身份/凭证) */
Subject subject = SecurityUtils.getSubject();
UsernamePasswordToken token = new UsernamePasswordToken(username,password);
String msg = null;
try {
//登录,即身份验证
subject.login(token);
} catch (UnknownAccountException e) {
msg = "用户名不存在!";
}catch (IncorrectCredentialsException e) {
msg = "密码不正确!";
}catch (AuthenticationException e) {
msg = "其他异常:"+e.getMessage();
}
if(msg!=null){
request.setAttribute("msg", msg);
request.getRequestDispatcher("/WEB-INF/jsp/login.jsp").forward(request, response);
}else{
response.sendRedirect(request.getContextPath()+"/");
}
}
}
编写一个JSP登录页面
<%@ page language="java" contentType="text/html; charset=UTF-8"
pageEncoding="UTF-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title>Login</title>
</head>
<body>
<form method="post">
<div>${msg }</div>
username:<input type="text" name="username"><br>
password:<input type="password" name="password"><br>
<input type="submit" value="登录">
</form>
</body>
</html>
----------------------------------------------------------------------------------分割线----------------------------------------------------------------------------
当浏览器地址栏输入http://localhost:8888/shiro/admin/xxxxx 时, 它访问servlet的get方法,自动跳转到login页面
随便输入一个用户名
输入正确的用户名,密码乱输
输入正确的用户名/密码,admin/123。见shiro.ini文件
在WEB-INF中建立index.jsp(默认欢迎页)
-------
至此,第一个shiro的小案例就已完成。
分享到:
相关推荐
总的来说,"SpringBoot与Shiro整合-权限管理的简单权限系统"是一个实用的学习案例,它将帮助开发者掌握如何在SpringBoot应用中构建安全的权限控制系统,提升应用的安全性和用户体验。对于初学者来说,这是一个很好的...
Shiro是Apache软件基金会的一个开源安全框架,主要用于处理认证、授权、会话管理和加密等安全相关问题。这个项目可能是由开发者"liu_guo_feng"创建的,用于展示如何在SpringBoot环境下集成和使用Apache Shiro。 ...
- **官方文档**:Apache Shiro的官方网站提供了详尽的文档和教程,是学习Shiro的第一手资料。 - **社区交流**:参与相关的技术社区如Stack Overflow等,可以获得最新的技术动态和实践经验分享。 - **实战项目**:...
- **实现**:构建一个包含多种功能的实际应用案例,例如用户管理、权限控制等。 #### 十七、OAuth2 集成 - **概念**:集成 OAuth2 授权协议,实现第三方登录。 - **实现**: - **服务器端**:配置 OAuth2 服务器...
1. **Shiro 概述**:Apache Shiro 是一个强大且易用的 Java 安全框架,处理认证、授权、加密和会话管理。它可以被轻松地嵌入到任何应用中,提供了一种声明式的安全控制。 2. **Shiro 认证**:Shiro 提供了用户身份...
SpringBoot整合Shiro是一个常见的Java Web开发任务,用于实现用户认证和授权功能。SpringBoot以其简洁的配置和快速的启动时间受到广大开发者的喜爱,而Apache Shiro则是一个强大且易用的安全框架,能帮助开发者处理...
1. **身份认证(Authentication)**:Shiro提供了多种方式实现用户身份的验证,包括基于密码的认证、记住我功能以及第三方登录集成。学习者可以通过案例了解如何配置 Realm(权限数据源)以及如何处理登录和登出过程...
Shiro还支持单点登录(SSO)的实现,允许多个应用共享一个登录凭证。综合实例的章节提供了Shiro在实际项目中的应用案例。 在身份验证方面,REMEMBER ME功能允许用户在不同的会话中保持登录状态。SSL章节讲解了如何...
Apache Shiro是一款强大的Java安全框架,它为应用程序提供了身份验证(认证)、授权(访问控制)、加密和会话管理功能。《跟我学Shiro教程》这本书显然深入浅出地讲解了Shiro的核心概念和实践应用,适合Java开发者...
下面只是目标目录 ├─第1章-Shiro权限实战课程介绍 │ 1-1Shiro权限实战课程介绍.mp4 │ 1-2权限控制和初学JavaWeb处理访问权限控制.mp4 │ ├─第2章-大话权限框架核心知识ACL和RBAC │ 2-1权限框架设计之...
下面只是目标目录 ├─第1章-Shiro权限实战课程介绍 │ 1-1Shiro权限实战课程介绍.mp4 │ 1-2权限控制和初学JavaWeb处理访问权限控制.mp4 │ ├─第2章-大话权限框架核心知识ACL和RBAC │ 2-1权限框架设计之...
下面只是目标目录 ├─第1章-Shiro权限实战课程介绍 │ 1-1Shiro权限实战课程介绍.mp4 │ 1-2权限控制和初学JavaWeb处理访问权限控制.mp4 │ ├─第2章-大话权限框架核心知识ACL和RBAC │ 2-1权限框架设计之...
下面只是目标目录 ├─第1章-Shiro权限实战课程介绍 │ 1-1Shiro权限实战课程介绍.mp4 │ 1-2权限控制和初学JavaWeb处理访问权限控制.mp4 │ ├─第2章-大话权限框架核心知识ACL和RBAC │ 2-1权限框架设计之...
4. Apache Shiro:Shiro是一个强大且易用的Java安全框架,处理认证、授权、会话管理和加密等安全问题。在这个权限系统中,Shiro主要负责用户的登录验证、权限检查以及会话管理。例如,它可以检查用户是否有访问特定...
总的来说,这个项目为学习和实践SpringBoot、MyBatis与Shiro的整合提供了很好的案例,开发者可以通过它深入理解这三个框架在实际项目中的应用,掌握用户权限管理的实现方法。同时,该项目也可以作为一个基础,进一步...
Apache Shiro是一个强大的、易于使用的Java安全框架,它提供了认证、授权、会话管理以及加密功能。在学习Shiro时,源码分析是一个深入了解其内部工作原理的有效方式。本文将继续上一篇文章的案例,深入分析Shiro的...
作者Nebrass Lamouchi在本书中也分享了个人案例和专业经验,为读者提供了一个实际的视角,让读者能够更好地理解Shiro框架在真实项目中的应用情况。本书还包含了关于如何消费Shiro提供的Web服务的指南,以及对Shiro的...
1、所有应用系统共享一个身份认证系统 2、所有应用系统能够识别和提取ticket信息 3、提供标准的认证接口以便于其他应用集成SSO,安全的移动接入,安全的API、第三方认证和互联网认证的整合。 4、提供用户生命周期...
Shiro是一个强大且易用的Java安全框架,负责处理身份验证、授权和会话管理。JWT则是一种轻量级的认证和授权机制,通过在客户端和服务器之间传递JSON格式的令牌来验证用户身份。 首先,我们需要创建一个Maven项目,...