<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN"
"http://mybatis.org/dtd/mybatis-3-mapper.dtd">
<mapper namespace="cn.mldn.dao.IMemberDAO">
<insert id="doCreate" parameterType="Member">
INSERT INTO member(mid,name,age,salary,birthday,note)
VALUES (#{mid},#{name},#{age},#{salary},#{birthday},#{note});
</insert>
<select id="findAllSplit" parameterType="java.util.Map" resultType="Member">
SELECT mid,name,age,salary,birthday,note FROM member
<where>
<if test="column != null and keyword != null">
${column} LIKE #{keyWord}
</if>
</where>
LIMIT #{start},#{lineSize}
</select>
</mapper>
<!DOCTYPE mapper PUBLIC "-//mybatis.org//DTD Mapper 3.0//EN"
"http://mybatis.org/dtd/mybatis-3-mapper.dtd"> <mapper namespace="cn.mldn.dao.IMemberDAO">
<!-- 是进行登录认证使用的,即,根据身份信息取得密码进行认证 -->
<select id="findById" parameterType="String" resultType="Member">
SELECT mid,password,name FROM member WHERE mid=#{mid}
</select>
<!-- 根据用户名查询出该用户对用的所有角色的标记名称(千万不要用中文) -->
<select id="findAllRoleByMember" parameterType="String" resultType="String">
SELECT flag FROM role WHERE rid IN (
SELECT rid FROM member_role WHERE mid=#{mid}) </select>
<!-- 查询出一个用户对应的所有的权限数据 -->
<select id="findAllActionByMmember" parameterType="String" resultType="String">
SELECT flag FROM action WHERE actid IN (
SELECT actid FROM role_action WHERE rid IN (
SELECT rid FROM member_role WHERE mid = #{mid}))
</select> </mapper>

package cn.mldn.dao;

import java.util.Set;

import cn.mldn.vo.Member;

public interface IMemberDAO {
public Member findById(String mid);
public Set<String> findAllRoleByMember(String mid);
public Set<String> findAllActionByMember(String mid);
}

package cn.mldn.service;

import java.util.Map;

import cn.mldn.vo.Member;

public interface IMemberService {
/**
* 此方法是留给Realm进行用户认证使用的,目的是根据用户名取得密码数据
* @param mid
* @return
* @throws Exception
*/
public Member get(String mid) throws Exception;
/**
* 此方法是留给Realm实现授权处理的,主要要根据用户ID查询出所有的角色以及所有对应权限
* @param mid
* @return 返回的数据包含有两个内容:<br>
* <li>key = allRoles、value = 所有的用户角色:</li>
* <li>key = allActions、value = 所有的用户权限。</li>
* @throws Exception
*/
public Map<String,Object> listAuthByMember(String mid) throws Exception;
}

写实现子类的时候最好使用自动的注入方式完成。

package cn.mldn.service.impl;
import java.util.HashMap;
import java.util.Map; import javax.annotation.Resource; import org.springframework.stereotype.Service; import cn.mldn.dao.IMemberDAO;
import cn.mldn.service.IMemberService;
import cn.mldn.vo.Member;
@Service
public class IMemberServiceImpl implements IMemberService {
@Resource
private IMemberDAO memberDAO ;
@Override
public Member get(String mid) throws Exception {
// TODO Auto-generated method stub
return this.memberDAO.findById(mid);
}
@Override
public Map<String, Object> listAuthByMember(String mid) throws Exception {
// TODO Auto-generated method stub
Map<String,Object> map = new HashMap<String,Object>();
map.put("allRoles", this.memberDAO.findAllRoleByMember(mid));
map.put("allActions", this.memberDAO.findAllActionByMember(mid));
return map;
}
}

package cn.mldn.realm;

import java.util.Map;
import java.util.Set; import javax.annotation.Resource; import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.AuthenticationInfo;
import org.apache.shiro.authc.AuthenticationToken;
import org.apache.shiro.authc.IncorrectCredentialsException;
import org.apache.shiro.authc.SimpleAuthenticationInfo;
import org.apache.shiro.authc.UnknownAccountException;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.authz.SimpleAuthorizationInfo;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.subject.PrincipalCollection;
import org.springframework.stereotype.Component; import cn.mldn.service.IMemberService;
import cn.mldn.service.MemberLoginService;
import cn.mldn.vo.Member;
@Component
public class MemberRealm extends AuthorizingRealm {
@Resource
private IMemberService memberService;
@Override
protected AuthenticationInfo doGetAuthenticationInfo(
AuthenticationToken token) throws AuthenticationException {
// TODO Auto-generated method stub
System.out.println("************* 1、用户登陆认证:doGetAuthenticationInfo() *************");
// 1、 登录认证的方法需要先执行,需要用他来判断登录的用户信息是否合法
String username = (String) token.getPrincipal();
// 需要通过用户名取得用户的完整信息,利用业务层操作
MemberLoginService service = new MemberLoginService();
//Member vo = new MemberLoginService().get(username); // 需要取得的是用户的信息
//Member vo = service.get(username); // 需要取得的是用户的信息
Member vo = null;
try {
vo = this.memberService.get(username);
} catch (Exception e) {
// TODO Auto-generated catch block
e.printStackTrace();
}
//service.close();
if(vo == null) {
throw new UnknownAccountException("该用户名称不存在!");
} else { // 进行密码的验证处理
//String password = new String((char [])token.getPrincipal());
String password = new String((char []) token.getCredentials());
// 将数据库中的密码与输入的密码进行比较,这样就可以确定当前用户是否可以正常登陆
if (vo.getPassword().equals(password)){ // 密码正确
AuthenticationInfo auth = new SimpleAuthenticationInfo(username, password, "memberRealm");
return auth ;
} else {
throw new IncorrectCredentialsException("密码错误!");
}
}
}
@SuppressWarnings("unchecked")
@Override
protected AuthorizationInfo doGetAuthorizationInfo(
PrincipalCollection principals) {
// TODO Auto-generated method stub
System.out.println("*************2、用户角色与权限:doGetAuthorizationInfo() *************");
String username = (String) principals.getPrimaryPrincipal(); // 取得用户登录名
//AuthorizationInfo auth = new SimpleAuthorizationInfo(); // 定义授权信息的返回数据
SimpleAuthorizationInfo auth = new SimpleAuthorizationInfo(); // 定义授权信息的返回数据
//MemberLoginService service = new MemberLoginService();// 进行业务层处理
try{
Map<String,Object> map = this.memberService.listAuthByMember(username);
//auth.setRoles(service.listRolesByMember(username));// 所有的角色必须以Set集合的形式出现
//auth.setStringPermissions(service.listActionsByMember(username));// 所有的权限必须以Set集合的形式出现
//auth.setRoles((Set<String>) map.get("allRoles"));// 所有的角色必须以Set集合的形式出现
//auth.setStringPermissions((Set<String>) map.get("allActions"));// 所有的权限必须以Set集合的形式出现 Set<String> allRoles = (Set<String>) map.get("allRoles");// 所有的角色必须以Set集合的形式出现
Set<String> allActions = (Set<String>) map.get("allActions");// 所有的权限必须以Set集合的形式出现
auth.setRoles(allRoles);// 所有的角色必须以Set集合的形式出现
auth.setStringPermissions(allActions);// 所有的权限必须以Set集合的形式出现
} catch (Exception e) {
e.printStackTrace();
}
//service.close();
return auth;
} }

Realm用@Component自动注入

    <!-- 配置SecuityManager的管理 -->
<bean id="securityManager" class="org.apache.shiro.mgt.DefaultSecurityManager">
<!-- 配置你需要使用的Realms -->
<property name="realm" ref="memberRealm"></property>
</bean>

         <!-- shiro里面需要针对于所有的路径进行配置,所有的配置需要通过文本的形式设置 -->
<property name="filterChainDefinitionMap">
<value>
/*=anon
/shiroLogin=anon
/messages/**=authc
/admin*=authc
/pages/welcome.jsp=authc,perms[member:add],perms[dept:add]
</value>
</property>

         <!-- shiro里面需要针对于所有的路径进行配置,所有的配置需要通过文本的形式设置 -->
<property name="filterChainDefinitionMap">
<value>
/*=anon
/shiroLogin.action=anon
/messages/**=authc
/admin*=authc
/pages/welcome.jsp=authc,perms[member:add],perms[dept:add]
</value>
</property>

不要用filterChainDefinitionMap,要用filterChainDefinitions

18.29SSM基础整合开发的更多相关文章

  1. Java Web整合开发实战:基于Struts 2+Hibernate+Spring 目录

    第1篇 Java Web开发基础第1章 Web的工作机制( 教学视频:31分钟) 1.1 理解Web的概念 1.1.1 Web的定义 1.1.2 Web的三个核心标准 1.2 C/S与B/S两种软件体 ...

  2. Android NDK 和 OpenCV 整合开发总结(3)

    Android NDK 和 OpenCV 整合开发总结(3) http://hujiaweibujidao.github.io/blog/2013/11/18/android-ndk-and-open ...

  3. MyBatis+Spring+Spring MVC整合开发

    MyBatis+Spring+Spring MVC整合开发课程观看地址:http://www.xuetuwuyou.com/course/65课程出自学途无忧网:http://www.xuetuwuy ...

  4. Java EE互联网轻量级框架整合开发— SSM框架(中文版带书签)、原书代码

    Java EE互联网轻量级框架整合开发 第1部分 入门和技术基础 第1章 认识SSM框架和Redis 2 1.1 Spring框架 2 1.2 MyBatis简介 6 1.3 Spring MVC简介 ...

  5. 轻量级Java EE企业应用实战(第4版):Struts 2+Spring 4+Hibernate整合开发(含CD光盘1张)

    轻量级Java EE企业应用实战(第4版):Struts 2+Spring 4+Hibernate整合开发(含CD光盘1张)(国家级奖项获奖作品升级版,四版累计印刷27次发行量超10万册的轻量级Jav ...

  6. 使用Maven搭建Struts2+Spring3+Hibernate4的整合开发环境

    做了三年多的JavaEE开发了,在平时的JavaEE开发中,为了能够用最快的速度开发项目,一般都会选择使用Struts2,SpringMVC,Spring,Hibernate,MyBatis这些开源框 ...

  7. 【转载】Ssh整合开发介绍和简单的登入案例实现

    Ssh整合开发介绍和简单的登入案例实现 Ssh整合开发介绍和简单的登入案例实现 一  介绍: Ssh是strtus2-2.3.1.2+ spring-2.5.6+hibernate-3.6.8整合的开 ...

  8. 【课程分享】ASP.NET MVC5&amp;微信公众平台整合开发实战(响应式布局、JQuery Mobile,Windows Azure、微信核心开发)

    对这个课程有兴趣的,能够联系我QQ2748165793 基础知识储备 ASP.NET MVC 5基础(6讲) 第一讲-初识ASP.NET MVC并搭建整合开发环境 第二讲-深入MVC开发模式 第三讲- ...

  9. 从MVC和三层架构说到SSH整合开发

    相信很多人都认同JavaWeb开发是遵从MVC开发模式的,遵从三层架构进行开发的,是的,大家都这么认同.但是相信大家都会有过这样一个疑问,if(MVC三层模式==三层架构思想)out.println( ...

随机推荐

  1. Android学习——动态注册监听网络变化

    新建一个BroadcastTest项目,然后修改MainActivity中的代码,如下: public class MainActivity extends AppCompatActivity { p ...

  2. Excel的用到的常规的技巧

    这几天在做各种发票的报表,好几百的数据当然离不开EXCel,自己又是个白班,就记录下啦! EXCEL 判断某一单元格值是否包含在某一列中 就在Excel的表格中加入这个函数:=IF(ISERROR(V ...

  3. js邮箱正则表达式的使用

    在网页中插入邮箱输入框,当邮箱输入格式错误,给出提示.代码:function yy(){ var t = /^[A-Za-zd0-9]+([-_.][A-Za-zd]+)*@([A-Za-zd]+[- ...

  4. 关于php初学者的理解!请大家浏览并指出不足!谢谢!

    昨天开始学习php,由于之前是学习.NET的,刚接触php,就关于语法就是各种不适应,什么js,jq在脑子里一团浆糊..过了一天感觉好了点,现在有点想法,大家欢迎交流批评! 今天用php做了个登录,判 ...

  5. 对学Oracle数据库初学者的开场篇

    前言:因为项目原因,近期开始学习Oracle数据库.Oracle是目前最流行的数据库之一,功能强大,性能卓越,相对的学习的难度还是不小.我打算将自己的学习过程记录下来,做个积累,方便自己和其他的学习者 ...

  6. 图像局部显著性—点特征(SiftGPU)

    SIFT的计算复杂度较高. SiftGpu的主页:SiftGPU: A GPU Implementation of ScaleInvariant Feature Transform (SIFT) 对S ...

  7. (转)PJAX的实现与应用

    一.前言 web发展经历了一个漫长的周期,最开始很多人认为Javascript这们语言是前端开发的累赘,是个鸡肋,那个时候人们还享受着从一个a链接蹦到另一个页面的web神奇魔术.后来随着JavaScr ...

  8. java web设置全局context参数

    先在生成的web.xml文件中配置全局参数变量(Parameter:参数) <web-app> <context-param> 设置parameter(参数)的识别名字为adm ...

  9. phpStudy 升级 MySQL版本

    1:停止phpStudy ,Mysql 服务;删除Mysql 文件夹 替换为新版本的Mysql 2:复制一份 my-default.ini,改名 my.ini ,打开,在最后面加上: basedir= ...

  10. scrapy-redis 之处理异常

    今天心情不好 不想多打字 自己看注释吧 from scrapy.http import HtmlResponse from twisted.internet import defer from twi ...