ホームページ Java &#&チュートリアル Java 権限フレームワークの紹介:Shiro の統合認証と認可

Java 権限フレームワークの紹介:Shiro の統合認証と認可

Aug 09, 2018 pm 05:07 PM
java shiro 認証済み

Shiro の統合された認証と認可

Shiro は、Apache でのシンプルで使いやすい Java 権限フレームワークです。単一アプリケーションの場合、Shiro は権限要件を完全かつ迅速に満たすことができるため、一般的にプロジェクトで使用されます。開発者にとって第一の選択肢になります。

ただし、同じ認証と認可を必要とする 2 番目、3 番目、または n 番目のアプリケーションを作成する必要がある場合は、要件を満たすために、Shiro を拡張するか、他のフレームワークを統合する必要がある場合があります。

Shiro が認証と認可を実行する方法

Shiro 自体は認証と認可の達成には役立ちませんが、Shiro は権限に関連するいくつかの概念を非常にうまく定義しているため、特定の実装を完了することができます

  • 認証
    Shiro では、認証を完了することは次のとおりです。通常、subject.login(token)。サブジェクトはユーザーを表し、トークンはユーザーが認証を要求するときに送信される認証情報 (プリンシパル、資格情報、送信されたものの検証など) を表します。ログインが成功したら、現在ログインしているユーザーを保存します

  • Authorization
    Shiro では、一般に、ユーザーが保護されたリソースにアクセスするときに、権限制御はこの @RequiresPermissions を渡します。現在の認証サブジェクトのプリンシパルからユーザーの権限を取得し、ユーザーがリソースにアクセスできるかどうかを決定します。Shiro では、アプリケーションが 1 つある場合、アプリケーションの認証は非常に簡単に実行できます。そして認可。

  • しかし、複数のアプリケーションがあり、同じユーザーと権限情報のセットを再利用する必要がある場合はどうすればよいでしょうか? Realm を再利用でき、ユーザー権限が同じデータベース内にある場合、これは可能ですが、結合度が高すぎます。異なるアプリケーションが同じデータ ソースにアクセスする必要があります。そうしないと、ユーザー権限に関連する DAO を削除して RPC または REST 呼び出しとして使用できますが、より良い方法は、認証と認可全体を分離し、別個の認証と認可として使用することです。サービス

Shiroをベースとした認証・認可の統合

認証・認可の統一を実現するために、ShiroにはCASを統合できるCasFilterが備わっていますが、CASは別のフレームワークであり、比較的重くて別途学習コストがかかるため、ここではは紹介です シンプル、軽量、使いやすい、Shiro ベースの認証および認可サービス hiro-uaa

認証および認可プロセス

ユーザーは保護されたリソースを要求します リソース サーバー

  1. リソース サーバーはユーザーが保護されたリソースを要求するかどうかを決定しますログインしました

  2. ログインしていない場合、リソースサーバーはユーザーを UAA サーバーに誘導してログインします

  3. ユーザーは UAA サーバーにログインします ログインが成功すると、UAA サーバーはコードを返します。ユーザーにアクセスし、以前にアクセスしたリソース サーバーにユーザーを誘導します

  4. リソース サーバー コードを UAA サーバーに送信して、アクセス トークンを取得します。トークンにはユーザー認証情報が含まれています

  5. リソース サーバーは、accessToken が正当であるかどうかを確認します。合法な場合は、以下に示すようにユーザー情報をリソース サーバーに保存します

  6. :自分のログイン

resource-server

Java 権限フレームワークの紹介:Shiro の統合認証と認可

maven
  • とhiroを引用します。同様に、権限制御に関連するコメントを使用します
  1. 現在、auth-server はそのまま使用できます。ログインロジックはjarパッケージとしてのみ提供されます。将来的にはデプロイ可能なサービスが提供される予定です。詳細については、プロジェクトのアドレスを確認してください
  2. 関連する推奨事項:

  3. 実装詳細説明
    1. Apachehiroユーザーマニュアル(1)Shiroアーキテクチャ入門

    以上がJava 権限フレームワークの紹介:Shiro の統合認証と認可の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

    このウェブサイトの声明
    この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

    ホットAIツール

    Undresser.AI Undress

    Undresser.AI Undress

    リアルなヌード写真を作成する AI 搭載アプリ

    AI Clothes Remover

    AI Clothes Remover

    写真から衣服を削除するオンライン AI ツール。

    Undress AI Tool

    Undress AI Tool

    脱衣画像を無料で

    Clothoff.io

    Clothoff.io

    AI衣類リムーバー

    Video Face Swap

    Video Face Swap

    完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

    ホットツール

    メモ帳++7.3.1

    メモ帳++7.3.1

    使いやすく無料のコードエディター

    SublimeText3 中国語版

    SublimeText3 中国語版

    中国語版、とても使いやすい

    ゼンドスタジオ 13.0.1

    ゼンドスタジオ 13.0.1

    強力な PHP 統合開発環境

    ドリームウィーバー CS6

    ドリームウィーバー CS6

    ビジュアル Web 開発ツール

    SublimeText3 Mac版

    SublimeText3 Mac版

    神レベルのコード編集ソフト(SublimeText3)

    Java Springのインタビューの質問 Java Springのインタビューの質問 Aug 30, 2024 pm 04:29 PM

    この記事では、Java Spring の面接で最もよく聞かれる質問とその詳細な回答をまとめました。面接を突破できるように。

    Java 8 Stream Foreachから休憩または戻ってきますか? Java 8 Stream Foreachから休憩または戻ってきますか? Feb 07, 2025 pm 12:09 PM

    Java 8は、Stream APIを導入し、データ収集を処理する強力で表現力のある方法を提供します。ただし、ストリームを使用する際の一般的な質問は次のとおりです。 従来のループにより、早期の中断やリターンが可能になりますが、StreamのForeachメソッドはこの方法を直接サポートしていません。この記事では、理由を説明し、ストリーム処理システムに早期終了を実装するための代替方法を調査します。 さらに読み取り:JavaストリームAPIの改善 ストリームを理解してください Foreachメソッドは、ストリーム内の各要素で1つの操作を実行する端末操作です。その設計意図はです

    Java での日付までのタイムスタンプ Java での日付までのタイムスタンプ Aug 30, 2024 pm 04:28 PM

    Java での日付までのタイムスタンプに関するガイド。ここでは、Java でタイムスタンプを日付に変換する方法とその概要について、例とともに説明します。

    カプセルの量を見つけるためのJavaプログラム カプセルの量を見つけるためのJavaプログラム Feb 07, 2025 am 11:37 AM

    カプセルは3次元の幾何学的図形で、両端にシリンダーと半球で構成されています。カプセルの体積は、シリンダーの体積と両端に半球の体積を追加することで計算できます。このチュートリアルでは、さまざまな方法を使用して、Javaの特定のカプセルの体積を計算する方法について説明します。 カプセルボリュームフォーミュラ カプセルボリュームの式は次のとおりです。 カプセル体積=円筒形の体積2つの半球体積 で、 R:半球の半径。 H:シリンダーの高さ(半球を除く)。 例1 入力 RADIUS = 5ユニット 高さ= 10単位 出力 ボリューム= 1570.8立方ユニット 説明する 式を使用してボリュームを計算します。 ボリューム=π×R2×H(4

    PHP対Python:違いを理解します PHP対Python:違いを理解します Apr 11, 2025 am 12:15 AM

    PHP and Python each have their own advantages, and the choice should be based on project requirements. 1.PHPは、シンプルな構文と高い実行効率を備えたWeb開発に適しています。 2。Pythonは、簡潔な構文とリッチライブラリを備えたデータサイエンスと機械学習に適しています。

    PHP:Web開発の重要な言語 PHP:Web開発の重要な言語 Apr 13, 2025 am 12:08 AM

    PHPは、サーバー側で広く使用されているスクリプト言語で、特にWeb開発に適しています。 1.PHPは、HTMLを埋め込み、HTTP要求と応答を処理し、さまざまなデータベースをサポートできます。 2.PHPは、ダイナミックWebコンテンツ、プロセスフォームデータ、アクセスデータベースなどを生成するために使用され、強力なコミュニティサポートとオープンソースリソースを備えています。 3。PHPは解釈された言語であり、実行プロセスには語彙分析、文法分析、編集、実行が含まれます。 4.PHPは、ユーザー登録システムなどの高度なアプリケーションについてMySQLと組み合わせることができます。 5。PHPをデバッグするときは、error_reporting()やvar_dump()などの関数を使用できます。 6. PHPコードを最適化して、キャッシュメカニズムを使用し、データベースクエリを最適化し、組み込み関数を使用します。 7

    未来を創る: まったくの初心者のための Java プログラミング 未来を創る: まったくの初心者のための Java プログラミング Oct 13, 2024 pm 01:32 PM

    Java は、初心者と経験豊富な開発者の両方が学習できる人気のあるプログラミング言語です。このチュートリアルは基本的な概念から始まり、高度なトピックに進みます。 Java Development Kit をインストールしたら、簡単な「Hello, World!」プログラムを作成してプログラミングを練習できます。コードを理解したら、コマンド プロンプトを使用してプログラムをコンパイルして実行すると、コンソールに「Hello, World!」と出力されます。 Java の学習はプログラミングの旅の始まりであり、習熟が深まるにつれて、より複雑なアプリケーションを作成できるようになります。

    Spring Tool Suiteで最初のSpring Bootアプリケーションを実行するにはどうすればよいですか? Spring Tool Suiteで最初のSpring Bootアプリケーションを実行するにはどうすればよいですか? Feb 07, 2025 pm 12:11 PM

    Spring Bootは、Java開発に革命をもたらす堅牢でスケーラブルな、生産対応のJavaアプリケーションの作成を簡素化します。 スプリングエコシステムに固有の「構成に関する慣習」アプローチは、手動のセットアップを最小化します。

    See all articles