`
bin2430701
  • 浏览: 3783 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
文章分类
社区版块
存档分类
最新评论

Apache shiro 学习

阅读更多
基本介绍:apache shiro是一个强大的java安全框架,提供了认证、授权、加密、会话管理等功能,致力于解       决以下问题:
          1.认证:用户身份识别、常被称为用户登录
          2.授权:访问控制
          3.密码加密:保护或隐藏数据防止偷窥
          4.会话管理:每用户相关的时间敏感的状态

核心概念:Subject、SecurtiyManager和Realms

         SecurtiyManager管理所有用户的安全操作,web应用中。通常会在web.xml文件中指定一个shiro servlet filter,这样会创建一个SecurityManager实例,它实际是应用的singleton。它的缺省实现是pojo

         在安全框架领域:apache shiro提供了一些独特的东西,可以在任何的应用和架构层使用session API,不必依赖于servlet 和EJB

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics