shiro(5)-重点研究的urls配置

简介:

在shiro.ini 中配置的结点urls可能是shiro中处理web项目比较核心的部分,在这里边配置各个过滤器的规则。

如果你想使用需要在web.xml中配置



<filter>
 <filter-name>ShiroFilter</filter-name>
 <filter-class>org.apache.shiro.web.servlet.ShiroFilter</filter-class>
</filter>
 
<filter-mapping>
 <filter-name>ShiroFilter</filter-name>
 <url-pattern>/*</url-pattern>
</filter-mapping>

可以动态的设置shiro.ini的路径,一种是写到配置文件中,一种是使用程序加载。

在web.xml中可以动态配置shiro.ini的位置

示例如下:



<filter>
 <filter-name>ShiroFilter</filter-name>
 <filter-class>org.apache.shiro.web.servlet.IniShiroFilter</filter-class>
 <init-param>
 <param-name>configPath</param-name>
 <param-value>/WEB-INF/anotherFile.ini</param-value>
 </init-param>
</filter>

还有一种方式是通过应用程序加载

根据示例中的spring-hibernate

配置



<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">

设置filterChainDefinitions属性,就可以将设置中的值动态的加载到对应的INI类中。也可以实现加载配置过滤器的效果。

shiro.ini的[urls]节点


# [main], [users] and [roles] above here
...
[urls]
...

节点下的配置信息如下格式

URL_Ant_Path_Expression = Path_Specific_Filter_Chain

示例如下:


...
[urls]
 
/index.html = anon
/user/create = anon
/user/** = authc
/admin/** = authc, roles[administrator]
/rest/** = authc, rest
/remoting/rpc/** = authc, perms["remote:invoke"]

指定对应的url执行的过滤器链。

如果出现下面的这种过滤情况


/account/** = ssl, authc
/account/signup = anon

则下面的默认永远都不执行,即访问/account/signup/index.html 的时候,只执行上面的过滤器,不执行下面的。

如果shiro提供的过滤器不能满足要求,则可以使用自定义的过滤器,设置的规则如下:


[main]
...
myFilter = com.company.web.some.FilterImplementation
myFilter.property1 = value1
...
 
[urls]
...
/some/path/** = myFilter

shiro中默认的过滤器

过滤器名称 过滤器类 描述
anon org.apache.shiro.web.filter.authc.AnonymousFilter 匿名过滤器
authc org.apache.shiro.web.filter.authc.FormAuthenticationFilter 如果继续操作,需要做对应的表单验证否则不能通过
authcBasic org.apache.shiro.web.filter.authc.BasicHttpAuthenticationFilter 基本http验证过滤,如果不通过,跳转屋登录页面
logout org.apache.shiro.web.filter.authc.LogoutFilter 登录退出过滤器
noSessionCreation org.apache.shiro.web.filter.session.NoSessionCreationFilter 没有session创建过滤器
perms org.apache.shiro.web.filter.authz.PermissionsAuthorizationFilter 权限过滤器
port org.apache.shiro.web.filter.authz.PortFilter 端口过滤器,可以设置是否是指定端口如果不是跳转到登录页面
rest org.apache.shiro.web.filter.authz.HttpMethodPermissionFilter http方法过滤器,可以指定如post不能进行访问等
roles org.apache.shiro.web.filter.authz.RolesAuthorizationFilter 角色过滤器,判断当前用户是否指定角色
ssl org.apache.shiro.web.filter.authz.SslFilter 请求需要通过ssl,如果不是跳转回登录页
user org.apache.shiro.web.filter.authc.UserFilter 如果访问一个已知用户,比如记住我功能,走这个过滤器

当然也可以设置过滤器的使用或者禁用:

对应的设置如下:


[main]
...
# configure Shiro's default 'ssl' filter to be disabled while testing:
ssl.enabled = false
 
[urls]
...
/some/path = ssl, authc
/another/path = ssl, roles[admin]
...

基本表单登录

[main]
authc.loginUrl = /login.jsp
 
[urls]
 
# your login form page here:
login.jsp = authc

在login.jsp中

<form ...>
 
 Username: <input type="text" name="username"/> <br/>
 Password: <input type="password" name="password"/>
 ...
 <input type="checkbox" name="rememberMe" value="true"/>Remember Me? 
 ...
</form>

在不连接数据库的情况下

[main]
...
authc.loginUrl = /whatever.jsp
authc.usernameParam = somethingOtherThanUsername
authc.passwordParam = somethingOtherThanPassword
authc.rememberMeParam = somethingOtherThanRememberMe
...


目录
相关文章
|
7月前
|
开发框架 安全 .NET
【网络安全】web源码详解及拓展
【网络安全】web源码详解及拓展
143 0
|
4月前
|
数据安全/隐私保护 开发者 Ruby
【深度揭秘】Rails高手都不说的秘密:玩转URL映射,让你的Web应用瞬间高大上!
【8月更文挑战第31天】Rails中的路由机制负责将HTTP请求映射到应用内部逻辑。本文通过问答形式,结合示例代码详细解释了路由的作用、定义及使用方法。在`config/routes.rb`中定义的`resources :articles`会自动生成CRUD操作所需的标准RESTful路由。此外,还介绍了如何自定义非标准路由以及命名路由的生成与使用,帮助开发者更灵活地管理URL与应用逻辑间的映射关系,提升Rails应用的健壮性和可维护性。
42 0
|
4月前
|
Apache 开发者 Java
Apache Wicket揭秘:如何巧妙利用模型与表单机制,实现Web应用高效开发?
【8月更文挑战第31天】本文深入探讨了Apache Wicket的模型与表单处理机制。Wicket作为一个组件化的Java Web框架,提供了多种模型实现,如CompoundPropertyModel等,充当组件与数据间的桥梁。文章通过示例介绍了模型创建及使用方法,并详细讲解了表单组件、提交处理及验证机制,帮助开发者更好地理解如何利用Wicket构建高效、易维护的Web应用程序。
53 0
|
4月前
|
开发者 Apache 程序员
揭秘Apache Wicket:页面生命周期背后的神秘力量!
【8月更文挑战第31天】李工是一位热爱Web开发的程序员,近日在技术博客上分享了他对Apache Wicket框架的学习心得,特别是页面生命周期的理解。他认为掌握Wicket页面生命周期对于开发富交互式Web应用至关重要。他通过一个简单的计数器应用示例,详细解释了Wicket的组件化设计理念以及页面和组件在生命周期中的变化。
50 0
|
JSON 前端开发 Shell
重点内容回顾-DRF
重点内容回顾-DRF
|
前端开发 调度 数据安全/隐私保护
Webpack5模块联邦源码探究
虽然webpack5已经发布了一段时间了,但一直都没有研究过,最近正好在做微前端相关的调研,恰好看到了webpack5的模块联邦与微前端的相关方案,便想着探究下模块联邦的相关源码。
315 0
WEB核心【ServletContext阶段重点,案例记录登录人数】第十章
目录1,ServletContext阶段重点1.1:简述及获取1.2:设置和获取全局初始化参数1.3:域对象2,案例1:记录登录成功人数相当于某个项目的身份证 :一个项目有一个ServletContext对象作用:获取项目配置信息域对象(项目内信息传递与共享)获取项目内资源信息1.2:设置和获取全局初始化参数设置全局初始化参
WEB核心【ServletContext阶段重点,案例记录登录人数】第十章
|
存储 缓存 安全
Shiro框架原理及应用分析(1)
Shiro框架原理及应用分析(1)
316 0
Shiro框架原理及应用分析(1)
Shiro框架原理及应用分析(3)
Shiro框架原理及应用分析(3)
109 0
Shiro框架原理及应用分析(3)
Shiro框架原理及应用分析(4)
Shiro框架原理及应用分析(4)
Shiro框架原理及应用分析(4)