一、什么是Shiro 
Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能:

  • 认证 - 用户身份识别,常被称为用户“登录”;
  • 授权 - 访问控制;
  • 密码加密 - 保护或隐藏数据防止被偷窥;
  • 会话管理 - 每用户相关的时间敏感的状态。

对于任何一个应用程序,Shiro都可以提供全面的安全管理服务。并且相对于其他安全框架,Shiro要简单的多。

二、Shiro的架构介绍 
首先,来了解一下Shiro的三个核心组件:Subject, SecurityManager 和 Realms. 如下图: 
 
Subject:即“当前操作用户”。但是,在Shiro中,Subject这一概念并不仅仅指人,也可以是第三方进程、后台帐户(Daemon Account)或其他类似事物。它仅仅意味着“当前跟软件交互的东西”。但考虑到大多数目的和用途,你可以把它认为是Shiro的“用户”概念。 
Subject代表了当前用户的安全操作,SecurityManager则管理所有用户的安全操作。

SecurityManager:它是Shiro框架的核心,典型的Facade模式,Shiro通过SecurityManager来管理内部组件实例,并通过它来提供安全管理的各种服务。

Realm: Realm充当了Shiro与应用安全数据间的“桥梁”或者“连接器”。也就是说,当对用户执行认证(登录)和授权(访问控制)验证时,Shiro会从应用配置的Realm中查找用户及其权限信息。 
从这个意义上讲,Realm实质上是一个安全相关的DAO:它封装了数据源的连接细节,并在需要时将相关数据提供给Shiro。当配置Shiro时,你必须至少指定一个Realm,用于认证和(或)授权。配置多个Realm是可以的,但是至少需要一个。 
Shiro内置了可以连接大量安全数据源(又名目录)的Realm,如LDAP、关系数据库(JDBC)、类似INI的文本配置资源以及属性文件等。如果缺省的Realm不能满足需求,你还可以插入代表自定义数据源的自己的Realm实现。

Shiro完整架构图:

 
除前文所讲Subject、SecurityManager 、Realm三个核心组件外,Shiro主要组件还包括: 
Authenticator :认证就是核实用户身份的过程。这个过程的常见例子是大家都熟悉的“用户/密码”组合。多数用户在登录软件系统时,通常提供自己的用户名(当事人)和支持他们的密码(证书)。如果存储在系统中的密码(或密码表示)与用户提供的匹配,他们就被认为通过认证。 
Authorizer :授权实质上就是访问控制 - 控制用户能够访问应用中的哪些内容,比如资源、Web页面等等。 
SessionManager :在安全框架领域,Apache Shiro提供了一些独特的东西:可在任何应用或架构层一致地使用Session API。即,Shiro为任何应用提供了一个会话编程范式 - 从小型后台独立应用到大型集群Web应用。这意味着,那些希望使用会话的应用开发者,不必被迫使用Servlet或EJB容器了。或者,如果正在使用这些容器,开发者现在也可以选择使用在任何层统一一致的会话API,取代Servlet或EJB机制。 
CacheManager :对Shiro的其他组件提供缓存支持。

最新文章

  1. 剑指Offer:面试题31——连续子数组的最大和(java实现)
  2. Sql Server中不常用的表运算符之APPLY(2)
  3. Entity Framework6 with Oracle(可实现code first)
  4. Android-动画简介
  5. 如何用sql批量删除一个id段内的dedecms文章?
  6. DAO模型设计实现数据的 增,删,改,查方法
  7. URAL 1009 K-based numbers(DP递推)
  8. How to select a OptionSet on ms sqlserver database for Microsoft Dynamics CRM
  9. apache利用.htaccess实现部分页面301
  10. 《Programming WPF》翻译 第6章 3.二进制资源
  11. zoj 3822 Domination(dp)
  12. MySQL学习笔记(二):MySQL数据类型汇总及选择参考
  13. python接口自动化(十三)--cookie绕过验证码登录(详解)
  14. mui-选项卡+scroll滚动
  15. 你不可不知的Java引用类型【总结篇】
  16. 使用ajax请求后端程序时,关于目标程序路径问题
  17. 多设备同时进行monkey抗压测试
  18. Oracle shrink table
  19. 38.spiderkeeper的配置
  20. idea中快捷键设置为eclipse中快捷键

热门文章

  1. sqlmap tamper绕过安全狗
  2. windows新建或者重命名文件及目录必须手动刷新才干显示出来问题解决方法
  3. Business Process and SAP ERP
  4. hdu 神、上帝以及老天爷 java
  5. 如何在 Linux 下大量屏蔽恶意 IP 地址
  6. 浅析Java语言中两种异常的差别
  7. Hibernate学习之双向一对多映射(双向多对一映射)
  8. lua math 库
  9. PHP Memcached 面试题
  10. python学习 02 元组