引用:

【1】开涛的《跟我学shiro》

【2】《SpringMVC整合Shiro》

【3】《shiro简单配置》

【4】Apache shiro集群实现 (一) shiro入门介绍

shiro.ini文件默认在_/WEB-INF/_ 或_classpath_下。shiro会自动查找

  1. #‘#’为注释
  2. [main]
  3. #↓修改默认跳转页
  4. #↓shiro 认证失败后默认redirect到/login.jsp.这里修改默认项
  5. authc.loginUrl = /login
  6. #↓登录成功默认跳转页面,不配置则跳转至”/”。如果登陆前点击的一个需要登录的页面,则在登录自动跳转到那个需要登录的页面。不跳转到此。
  7. authc.successUrl = /user
  8. #↓修改角色认证默认地址
  9. roles.unauthorizedUrl = /roles/unauthorized
  10. #↓修改权限认证默认地址
  11. perms.unauthorizedUrl = /perms/unauthorized
  12. #realm
  13. #↓默认会按此声明顺序拦截判断,这里的顺序是先走myRealm2,再走myRealm
  14. myRealm2 = com.myproject.shiro.ShiroRealm2
  15. myRealm = com.myproject.shiro.ShiroRealm
  16. #↓可使用此方法,配置单个或多个,或指定顺序
  17. #↓如果这里注释去掉,则指定只走myRealm2
  18. #securityManager.realm = $myRealm2
  19. #dateSource
  20. #↓ 使用 JdbcRealm 作为当前验证的Realm
  21. jdbcRealm=org.apache.shiro.realm.jdbc.JdbcRealm
  22. #↓ 使用druid数据源
  23. dataSource=com.alibaba.druid.pool.DruidDataSource
  24. #↓ MySQL驱动
  25. dataSource.driverClassName=com.mysql.jdbc.Driver
  26. #↓ MySQL相关参数配置
  27. dataSource.url=jdbc:mysql://localhost:3306/msshop
  28. dataSource.username=root
  29. dataSource.password=root
  30. #↓ 引入相关数据配置
  31. jdbcRealm.dataSource=$dataSource
  32. #↓这里是默认的sql查询语句,可以自己设定,但参数不能修改,只有一个,且相对应。
  33. jdbcRealm.authenticationQuery = select password from users where username = ?
  34. #jdbcRealm.userRolesQuery = select role_name from user_roles where username = ?
  35. #jdbcRealm.permissionsQuery = select permission from roles_permissions where role_name = ?
  36. #↓是否
  37. #jdbcRealm.permissionsLookupEnabled = false
  38. #saltStyle =NO_SALT , CRYPT, COLUMN, EXTERNAL;
  39. #jdbcRealm.saltStyle = COLUMN
  40. securityManager.realms=$jdbcRealm
  41. #cache
  42. #shiroCacheManager = org.apache.shiro.cache.ehcache.EhCacheManager
  43. #shiroCacheManager.cacheManagerConfigFile = classpath:ehcache-shiro.xml
  44. #securityManager.cacheManager = $shiroCacheManager
  45. #session
  46. sessionDAO = org.apache.shiro.session.mgt.eis.EnterpriseCacheSessionDAO
  47. sessionManager = org.apache.shiro.web.session.mgt.DefaultWebSessionManager
  48. sessionDAO.activeSessionsCacheName = shiro-activeSessionCache
  49. sessionManager.sessionDAO = $sessionDAO
  50. securityManager.sessionManager = $sessionManager
  51. securityManager.sessionManager.globalSessionTimeout = 3600000
  52. #这里的规则,web.xml中的配置的ShiroFilter会使用到。
  53. [urls]
  54. / = anon
  55. /login = anon
  56. /suc = authc
  57. #/rpc/rest/** = perms[rpc:invoke], authc
  58. /admin/** = authc
  59. #用户身份/凭据
  60. [users]
  61. li=123,guest
  62. sun=123,admin
  63. [roles]
  64. admin = *

有一点说明下:

  1. //这是授权方法
  2. protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {
  3. String userName = (String) getAvailablePrincipal(principals);
  4. //TODO 通过用户名获得用户的所有资源,并把资源存入info中
  5. SimpleAuthorizationInfo info = new SimpleAuthorizationInfo();
  6. //这里有一点说明下:
  7. //这里set的只是把【已有】的权限、角色放到当前验证的集合中,并不是给用户【设置新的】权限、角色
  8. //【已有】的权限、角色是在配置文件中,或在库表中,这里只是取出放到集合中。
  9. info.setStringPermissions(set集合);
  10. info.setRoles(set集合);
  11. info.setObjectPermissions(set集合);
  12. return info;
  13. }

shiro.ini 配置详解的更多相关文章

  1. my.ini配置详解

    Mysql my.ini 配置文件详解 #BEGIN CONFIG INFO #DESCR: 4GB RAM, 只使用InnoDB, ACID, 少量的连接, 队列负载大 #TYPE: SYSTEM ...

  2. php.ini 配置详解

    这个文件必须命名为''php.ini''并放置在httpd.conf中的PHPIniDir指令指定的目录中.最新版本的php.ini可以在下面两个位置查看:http://cvs.php.net/vie ...

  3. php.ini 配置详解【转载】

    [PHP]engine = On   #是否启用PHP解析引擎zend.ze1_compatibility_mode = Off #是否在Last-Modified应答头中放置该PHP脚本的最后修改时 ...

  4. Shiro 安全框架详解二(概念+权限案例实现)

    Shiro 安全框架详解二 总结内容 一.登录认证 二.Shiro 授权 1. 概念 2. 授权流程图 三.基于 ini 的授权认证案例实现 1. 实现原理图 2. 实现代码 2.1 添加 maven ...

  5. Shiro 安全框架详解一(概念+登录案例实现)

    shiro 安全框架详细教程 总结内容 一.RBAC 的概念 二.两种常用的权限管理框架 1. Apache Shiro 2. Spring Security 3. Shiro 和 Spring Se ...

  6. PHP的核心配置详解

    1.PHP核心配置详解 代码在不同的环境下执行的结果也会大有不同,可能就因为一个配置问题,导致一个非常高危的漏洞能够利用:也可能你已经找到的一个漏洞就因为你的配置问题,导致你鼓捣很久都无法构造成功的漏 ...

  7. Linux中Nginx安装与配置详解

    转载自:http://www.linuxidc.com/Linux/2016-08/134110.htm Linux中Nginx安装与配置详解(CentOS-6.5:nginx-1.5.0). 1 N ...

  8. Centos7上部署openstack ocata配置详解

    之前写过一篇<openstack mitaka 配置详解>然而最近使用发现阿里不再提供m版本的源,所以最近又开始学习ocata版本,并进行总结,写下如下文档 OpenStack ocata ...

  9. (转)Centos7上部署openstack ocata配置详解

    原文:http://www.cnblogs.com/yaohong/p/7601470.html 随笔-124  文章-2  评论-82  Centos7上部署openstack ocata配置详解 ...

随机推荐

  1. Kconfig基本语法

    Linux 内核在2.6版本以后将配置文件由原来的config.in改为Kconfig.当执行make menuconfig时会出现内核的配置界面,所有配置工具都是通过读取arch/$(ARCH)Kc ...

  2. redis 学习

    http://blog.csdn.net/z69183787/article/category/2923783

  3. WCF中传递对象的成员变量行不通?

    今早通过WCF服务添加对象到数据库,有一个变量始终没有传过来 定义: public bool isLogin; 修改成 private bool _isLogin; public bool isLog ...

  4. SQL Server 2012 - 数据表的操作

     unicode:双字节编码      variable:可变的    character:字符 T-SQL:  Transact Structured Query Language unique:唯 ...

  5. JQuery中 json 和字符串直接相互转换

    json字符串转json对象:jQuery.parseJSON(jsonStr); json对象转json字符串:JSON.stringify(jsonObj);   IE中可能对unicode使用“ ...

  6. sql2000/sql2005/sql2008数据库变为0字节修复/MDF文件0字节恢复

    [数据恢复故障描述]  这个客户是生产型数据库,数据比较重要,产生量也比较大,客户要求必须尽快修复,保证生产尽快恢复运行.sql数据库文件,由于碎片链接过长,mdf文件突然变为0字节,开始客户尝试自行 ...

  7. 安装及配置jdk和tomcat

    系统变量 新建 JAVA_HOME 变量 .变量值填写jdk的安装目录(如是 E:\Java\jdk1.7.0_25) 系统变量→找到 Path 变量→编辑 在变量值最后输入 %JAVA_HOME%\ ...

  8. 拓扑排序(Topological)

    #define _CRT_SECURE_NO_WARNINGS #include<stdio.h> #include<stdlib.h> #include<stack&g ...

  9. Leetcode 181. Employees Earning More Than Their Managers

    The Employee table holds all employees including their managers. Every employee has an Id, and there ...

  10. Angular - - angular.uppercase、angular.lowercase、angular.fromJson、angular.toJson

    angular.uppercase 将指定的字符串转换成大写 格式:angular.uppercase(string); string:被转换成大写的字符串. 使用代码: var str = &quo ...