07-Shiro与Spring Boot用户授权.md
Spring Boot与Shiro整合案例,用户授权部分。
Spring Boot与Shiro整合案例,用户授权部分。
Spring Boot与Shiro整合案例,用户认证部分。
Shiro内置了很多默认的拦截器,比如身份验证、授权等相关的。
授权,也叫访问控制,即在应用中控制谁能访问哪些资源(如访问页面/编辑数据/页面操作等)。
Shiro的ini方式配置用户名密码,灵活性差,安全性不佳。本文介绍自定义Realm及加密,可以安全的获取数据认证。
本篇为Shiro入门案例,使用Spring Boot集成。
Apache Shiro(发音为“shee-roh”,日语“堡垒(Castle)”的意思)是一个强大易用的 Java 安全框架,提供了认证、授权、加密和会话管理功能,可为任何应用提供安全保障 - 从命令行应用、移动应用到大型网络及企业应用。