Apache Shiro簡介

来源:http://www.cnblogs.com/hf-z/archive/2016/10/30/6013769.html
-Advertisement-
Play Games

作者:var dump鏈接:https://zhuanlan.zhihu.com/p/23300328最近要做一個基於Java C/S架構的項目,主要涉及許可權管理這方面的東西。瞭解到Apache Shiro適合做這個。其官網上教程寫的很好,打算把這些教程翻譯成英文,這是第一篇。 Apache shi ...


作者:var dump
鏈接:https://zhuanlan.zhihu.com/p/23300328

最近要做一個基於Java C/S架構的項目,主要涉及許可權管理這方面的東西。瞭解到Apache Shiro適合做這個。其官網上教程寫的很好,打算把這些教程翻譯成英文,這是第一篇。

Apache shiro是什麼?

Apache Shiro是一款強大、靈活的開源安全管理框架,以十分優雅的方式處理authentication(身份驗證)、authorization(授權)、enterprise session(企業會話?)和cryptography()加密。

譯者:一些在Shiro中的專用名詞將不會譯為中文,但譯者會根據自己的理解在括弧中給出中文釋義。

Apache Shiro的首要目標就是易於上手和容易理解。在軟體中,安全管理有時會非常複雜、痛苦,但Apache Shiro會讓它變得非常簡單。下麵是Apache Shiro可以做的事:

  • 鑒別用戶身份
  • 管理用戶許可權,例如:判斷用戶是否有某一角色或用戶是否被允許做某一操作
  • 即使沒有web或EJB容器,也可以使用session API
  • 在鑒別用戶身份時、許可權管理時或session生命周期內進行一些操作
  • 可以聚合一個或多個用戶許可權數據源並且以用戶視圖的形式統一表現出來
  • 實現了單點登錄功能(SSO)
  • 無需登錄便可實現“記住我”這一功能
    ...

那麼Shiro可以用在哪些類型的應用中呢?小到命令行程式,大到企業級應用,Shiro幾乎可以用在任何場景中。

Apache Shiro的特色

Apache Shiro是一款應用廣泛的安全管理框架,有很多特色。下圖展示了Shiro的整體架構,本系列教程也會以此為根據組織順序。

 Shiro的目標是做好Authentication(身份鑒別)、Authorization(許可權管理)、Session Management(會話管理)、Cryptography(加密)四個方面(這是軟體安全的四大基石)。

  • Authentication(身份鑒別):有時指登錄,鑒別用戶的身份
  • Authorization(許可權管理):決定用戶是否有權訪問某物
  • Session Management(會話管理):即使不是web應用也不是EJB應用,仍然可以管理具有明確用戶的session(會話)
  • Cryptography(加密):利用加密演算法保證數據安全

為了支持更多的應用場景,Shrio還具有其他特色:

    • 支持web應用
    • 緩存:保證了安全管理的速度和效率
    • 併發:支持多線程應用
    • 測試:可以通過單元測試和集成測試驗證程式的安全性
    • “Run As”:允許用戶將某一身份賦予另一用戶(在一些行政管理軟體中常用)
    • “Remember Me”:在Session(會話)期間記住用戶身份,當只有強制要求登錄是才需要用戶登錄

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 用c語言寫了kmeans演算法的串列程式,再用mpi來寫並行版的,貌似參照著串列版來寫並行版,效果不是很賞心悅目~ 並行化思路: 使用主從模式。由一個節點充當主節點負責數據的劃分與分配,其他節點完成本地數據的計算,並將結果返回給主節點。大致過程如下: 1、進程0為主節點,先從文件中讀取數據集,然後將數 ...
  • 最近發現以前寫的項目全亂碼了。唯獨 .java 中的中文全是亂碼。 由於,後期的項目把預設編碼改成了UTF-8所以就亂了。 每個編碼表的編碼都不一樣。不能直接通過改某個屬性來更改達到目的 (除非你是第一次調環境來定義該項目以什麼編碼形式來編譯。) String s="中國"; byte [] by= ...
  • Qt 中的QT_BEGIN_NAMESPACE 巨集的作用. 當前博文,等待以後的我,明白以後, 再來補充... ...
  • 主題:學員管理系統 需求: 用戶角色,講師\學員, 用戶登陸後根據角色不同,能做的事情不同,分別如下 講師視圖: 管理班級,可創建班級,根據學員qq號把學員加入班級 可創建指定班級的上課紀錄,註意一節上課紀錄對應多條學員的上課紀錄, 即每節課都有整班學員上, 為了紀錄每位學員的學習成績,需在創建每節 ...
  • 今天寫一個struts2的例子,目的是為了讓大家明白struts2的基本流程,其實框架沒有大家想象的那麼難,說白了struts2的本質就是一個大的Servlet,即原本需要提交到Servlet處理的部分現在通過配置文件將其交給普通的Class類進行處理。 首先新建一個javaWeb項目,然後把str ...
  • 《深入理解Spring系列之一:開篇》中提到在Spring容器啟動的過程中,會將類解析成Spring內部的BeanDefinition結構,並將BeanDefinition存儲到一個叫DefaultListableBeanFactory中,本篇將深入分析BeanFactory。 首先,看一下Defa ...
  • 今天我們來說一下,如何構建自己的 PHP 模版引擎。現在比較流行的 PHP 模版引擎有Twig、Liquid、Mustache、Plates、Blade以及比較古老的Smarty ...
  • 前言 php是腳本型程式 每次出錯都要手動exit斷點程式不是很方便 哪裡有需求哪裡就有生產,Xdebug可以實現對php的斷點調試。下麵將我個人的安裝經歷分享給大家。 運行環境 windows 、lamp、phpstorm 、chrome (配置方法一樣 Ubuntu也通用) 一、首先安裝xdeb ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...