Java 権限フレームワークの紹介:Shiro の統合認証と認可
Shiro の統合された認証と認可
Shiro は、Apache でのシンプルで使いやすい Java 権限フレームワークです。単一アプリケーションの場合、Shiro は権限要件を完全かつ迅速に満たすことができるため、一般的にプロジェクトで使用されます。開発者にとって第一の選択肢になります。
ただし、同じ認証と認可を必要とする 2 番目、3 番目、または n 番目のアプリケーションを作成する必要がある場合は、要件を満たすために、Shiro を拡張するか、他のフレームワークを統合する必要がある場合があります。
Shiro が認証と認可を実行する方法
Shiro 自体は認証と認可の達成には役立ちませんが、Shiro は権限に関連するいくつかの概念を非常にうまく定義しているため、特定の実装を完了することができます
認証
Shiro では、認証を完了することは次のとおりです。通常、subject.login(token)。サブジェクトはユーザーを表し、トークンはユーザーが認証を要求するときに送信される認証情報 (プリンシパル、資格情報、送信されたものの検証など) を表します。ログインが成功したら、現在ログインしているユーザーを保存しますAuthorization
Shiro では、一般に、ユーザーが保護されたリソースにアクセスするときに、権限制御はこの @RequiresPermissions を渡します。現在の認証サブジェクトのプリンシパルからユーザーの権限を取得し、ユーザーがリソースにアクセスできるかどうかを決定します。Shiro では、アプリケーションが 1 つある場合、アプリケーションの認証は非常に簡単に実行できます。そして認可。 しかし、複数のアプリケーションがあり、同じユーザーと権限情報のセットを再利用する必要がある場合はどうすればよいでしょうか? Realm を再利用でき、ユーザー権限が同じデータベース内にある場合、これは可能ですが、結合度が高すぎます。異なるアプリケーションが同じデータ ソースにアクセスする必要があります。そうしないと、ユーザー権限に関連する DAO を削除して RPC または REST 呼び出しとして使用できますが、より良い方法は、認証と認可全体を分離し、別個の認証と認可として使用することです。サービス
Shiroをベースとした認証・認可の統合
認証・認可の統一を実現するために、ShiroにはCASを統合できるCasFilterが備わっていますが、CASは別のフレームワークであり、比較的重くて別途学習コストがかかるため、ここではは紹介です シンプル、軽量、使いやすい、Shiro ベースの認証および認可サービス hiro-uaa
認証および認可プロセス
ユーザーは保護されたリソースを要求します リソース サーバー
リソース サーバーはユーザーが保護されたリソースを要求するかどうかを決定しますログインしました
ログインしていない場合、リソースサーバーはユーザーを UAA サーバーに誘導してログインします
ユーザーは UAA サーバーにログインします ログインが成功すると、UAA サーバーはコードを返します。ユーザーにアクセスし、以前にアクセスしたリソース サーバーにユーザーを誘導します
リソース サーバー コードを UAA サーバーに送信して、アクセス トークンを取得します。トークンにはユーザー認証情報が含まれています
リソース サーバーは、accessToken が正当であるかどうかを確認します。合法な場合は、以下に示すようにユーザー情報をリソース サーバーに保存します
:自分のログイン
- とhiroを引用します。同様に、権限制御に関連するコメントを使用します
- 現在、auth-server はそのまま使用できます。ログインロジックはjarパッケージとしてのみ提供されます。将来的にはデプロイ可能なサービスが提供される予定です。詳細については、プロジェクトのアドレスを確認してください
- 関連する推奨事項: 実装詳細説明
- Apachehiroユーザーマニュアル(1)Shiroアーキテクチャ入門
以上がJava 権限フレームワークの紹介:Shiro の統合認証と認可の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











この記事では、Java Spring の面接で最もよく聞かれる質問とその詳細な回答をまとめました。面接を突破できるように。

Java 8は、Stream APIを導入し、データ収集を処理する強力で表現力のある方法を提供します。ただし、ストリームを使用する際の一般的な質問は次のとおりです。 従来のループにより、早期の中断やリターンが可能になりますが、StreamのForeachメソッドはこの方法を直接サポートしていません。この記事では、理由を説明し、ストリーム処理システムに早期終了を実装するための代替方法を調査します。 さらに読み取り:JavaストリームAPIの改善 ストリームを理解してください Foreachメソッドは、ストリーム内の各要素で1つの操作を実行する端末操作です。その設計意図はです

Java での日付までのタイムスタンプに関するガイド。ここでは、Java でタイムスタンプを日付に変換する方法とその概要について、例とともに説明します。

カプセルは3次元の幾何学的図形で、両端にシリンダーと半球で構成されています。カプセルの体積は、シリンダーの体積と両端に半球の体積を追加することで計算できます。このチュートリアルでは、さまざまな方法を使用して、Javaの特定のカプセルの体積を計算する方法について説明します。 カプセルボリュームフォーミュラ カプセルボリュームの式は次のとおりです。 カプセル体積=円筒形の体積2つの半球体積 で、 R:半球の半径。 H:シリンダーの高さ(半球を除く)。 例1 入力 RADIUS = 5ユニット 高さ= 10単位 出力 ボリューム= 1570.8立方ユニット 説明する 式を使用してボリュームを計算します。 ボリューム=π×R2×H(4

PHP and Python each have their own advantages, and the choice should be based on project requirements. 1.PHPは、シンプルな構文と高い実行効率を備えたWeb開発に適しています。 2。Pythonは、簡潔な構文とリッチライブラリを備えたデータサイエンスと機械学習に適しています。

PHPは、サーバー側で広く使用されているスクリプト言語で、特にWeb開発に適しています。 1.PHPは、HTMLを埋め込み、HTTP要求と応答を処理し、さまざまなデータベースをサポートできます。 2.PHPは、ダイナミックWebコンテンツ、プロセスフォームデータ、アクセスデータベースなどを生成するために使用され、強力なコミュニティサポートとオープンソースリソースを備えています。 3。PHPは解釈された言語であり、実行プロセスには語彙分析、文法分析、編集、実行が含まれます。 4.PHPは、ユーザー登録システムなどの高度なアプリケーションについてMySQLと組み合わせることができます。 5。PHPをデバッグするときは、error_reporting()やvar_dump()などの関数を使用できます。 6. PHPコードを最適化して、キャッシュメカニズムを使用し、データベースクエリを最適化し、組み込み関数を使用します。 7

Java は、初心者と経験豊富な開発者の両方が学習できる人気のあるプログラミング言語です。このチュートリアルは基本的な概念から始まり、高度なトピックに進みます。 Java Development Kit をインストールしたら、簡単な「Hello, World!」プログラムを作成してプログラミングを練習できます。コードを理解したら、コマンド プロンプトを使用してプログラムをコンパイルして実行すると、コンソールに「Hello, World!」と出力されます。 Java の学習はプログラミングの旅の始まりであり、習熟が深まるにつれて、より複雑なアプリケーションを作成できるようになります。

Spring Bootは、Java開発に革命をもたらす堅牢でスケーラブルな、生産対応のJavaアプリケーションの作成を簡素化します。 スプリングエコシステムに固有の「構成に関する慣習」アプローチは、手動のセットアップを最小化します。
