开发者社区 问答 正文

小白提问有关shiro的问题? 400 报错

小白提问有关shiro的问题? 400 报错

最近项目想集成shiro做登录、权限管理,已经完成了集成的步骤也实现的了基本的功能,但是有一点不明白,

通过如下方法完成等录功能

        Subject currentUser = SecurityUtils.getSubject();
        UsernamePasswordToken token = new UsernamePasswordToken(username, password);
        currentUser.login(token);

不明白的是在登录之后的请求shiro框架是如何进行验证的呢,或者是说那个类做了这个操作,希望各路大神解惑;

主要是想给每个请求增加一个tocken(非shiro)的验证,想放在shiro验证是否已经登录的这个地方进行处理;

展开
收起
爱吃鱼的程序员 2020-06-01 14:19:42 314 分享
分享
版权
举报
1 条回答
写回答
取消 提交回答
  • https://developer.aliyun.com/profile/5yerqm5bn5yqg?spm=a2c6h.12873639.0.0.6eae304abcjaIB

    shiro是利用过滤器实现的 ShiroFilterFactoryBean 了解下,还有AuthenticatingRealm 是做登陆和权限的,实现doGetAuthenticationInfo可以做自定义的登陆

    ######

    重写 AuthenticatingFilter.createToken构建token

    重写doGetAuthenticationInfo自定义认证

    ######

    楼主再仔细阅读下shiro相关资料,建议不要主动调用login(token);自带的过滤器(可扩展)、自定义realm和算法(加密sha-512/1024、迭代次数、加盐)就能很好的解决安全问题。

    2020-06-01 14:19:43 举报
    赞同 评论

    评论

    全部评论 (0)

    登录后可评论
问答分类:
问答地址:
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等