ssh框架整合shiro权限

关于整合shiro,首先在ssh整合的基础上进行组合

1.首先,要导入几个依赖(整合ssh与shiro的依赖):

<properties>
<shiro.version>1.3.2</shiro.version>   //整合shiro的版本
</properties>

<dependencies>

//上面的一些有关于整合ssh的依赖就不详细说了

<!-- 引入shiro依赖  START-->
<dependency>
 <groupId>org.apache.shiro</groupId>
 <artifactId>shiro-core</artifactId>
 <version>${shiro.version}</version>
</dependency>

<dependency>
 <groupId>org.apache.shiro</groupId>
 <artifactId>shiro-web</artifactId>
 <version>${shiro.version}</version>
</dependency>

<dependency>
 <groupId>org.apache.shiro</groupId>
 <artifactId>shiro-spring</artifactId>
 <version>${shiro.version}</version>
</dependency>
<!-- 引入shiro依赖  END-->

</dependencies>

2.如上图,其他的包我就不详细说了,说一下 com.shiro包中的MyRealm中的东西,建立MyRealm这个类之后,就继承AuthorizingRealm

重写两个方法,doGetAuthorizationInfo(授权) doGetAuthenticationInfo(认证),里面的方法先不说了,然后再写一个applicationContext-shiro.xml文件,在里面写MyReam的配置信息: 下面直接上代码:

<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">

<!-- 1.配置自定义shiro -->

<bean id="myRealm" class="com.shiro.MyRealm">
<property name="iuser_Biz" ref="userBizImpl"></property>
</bean>

<!--2. 配置SecurityManager -->
<bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager">
   <property name="realm" ref="myRealm"></property>
</bean>

<!-- 3.配置shiroFilter -->
     <bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
         <property name="securityManager" ref="securityManager"></property>
     
         <property name="unauthorizedUrl" value="/unauthorizedUrl.jsp"></property>   //这个属性就是后面我页面中关于没有权限访问之后跳转到的界面
         
        <!-- 配置资源过滤器 -->         
         <property name="filterChainDefinitions">
          
             <value>
                 /login.jsp*=anon   
                 /success.jsp*=authc

//这个就是如果你浏览地址输入success.jsp界面的画,也就是说你还没有进行登录是不可以访问success.jsp界面,会帮你跳转到login.jsp界面

(success.jsp界面是登录之后才能访问的页面)
                 
                 /a.jsp*=roles[admin]    (这个是有关权限的东西,a.jsp界面是admin这个角色才能进入的,而b.jsp界面就是user这个角色才能进入的)
                 /b.jsp*=roles[user]
                 
             </value>
         </property>
     
     </bean>

</beans>

3.现在,说一下我的MyReaml类里面写的东西:先执行认证,在执行授权:

public class MyRealm extends AuthorizingRealm{

private IUser_Biz iuser_Biz;  //这个是我的biz实现dao方法,也就是访问数据库

public IUser_Biz getIuser_Biz() {
return iuser_Biz;
}

public void setIuser_Biz(IUser_Biz iuser_Biz) {
this.iuser_Biz = iuser_Biz;
}

//授权
@Override
protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {
// TODO Auto-generated method stub

//获取用户名:
String uname=principals.getPrimaryPrincipal().toString();

List<String> roles=new ArrayList<String>();  //这个里面就是为了方便,我就定义了一个死的角色
if("desert".equals(uname)){
roles.add("admin");  //如果是desert用户登录的话,那么他就是管理员的这个角色,也包括下面的普通用户这个角色
}
roles.add("user"); //普通用户

SimpleAuthorizationInfo info=new SimpleAuthorizationInfo();

info.addRoles(roles);  //将角色放进SimpleAuthorizationInfo里面,后来就是在我上面那个a.jsp和b.jsp界面就可以知道什么样的角色可以访问什么样的权限了

return info;
}

//认证
@Override
protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {
// TODO Auto-generated method stub
System.out.println("认证");

UsernamePasswordToken token2=(UsernamePasswordToken) token;

String uname=token2.getUsername();

//根据用户名得到密码:
String upwd=iuser_Biz.getpwd(uname);
SimpleAuthenticationInfo info=new SimpleAuthenticationInfo(uname,upwd,this.getName());

return info;
}

}

4.然后,去你的web.xml文件配置一些东西:一定要按照下面的顺序来,不然会报错

<!DOCTYPE web-app PUBLIC
 "-//Sun Microsystems, Inc.//DTD Web Application 2.3//EN"
 "http://java.sun.com/dtd/web-app_2_3.dtd" >

<web-app>
  <display-name>Archetype Created Web Application</display-name>
  
     <!--加载Spring-->
<context-param>
<param-name>contextConfigLocation</param-name>
<param-value>classpath:applicationContext-*.xml</param-value>
</context-param>

<!-- 配置shiro过滤器:必须配置到Struts2前面 -->
<filter>
    <filter-name>shiroFilter</filter-name>
    <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
</filter>

<!-- 加载struts配置文件 -->
    <filter>
       <filter-name>struts21</filter-name>
       <filter-class>org.apache.struts2.dispatcher.ng.filter.StrutsPrepareAndExecuteFilter</filter-class>
   </filter>

<filter-mapping>
        <filter-name>shiroFilter</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>
    
   <filter-mapping>
       <filter-name>struts21</filter-name>
       <url-pattern>*.action</url-pattern>
   </filter-mapping>
   
  
   <!--添加监听-->
<listener>

<listener-class>org.springframework.web.context.ContextLoaderListener</listener-class>

</listener>
  
</web-app>

5.现在,看一下我一个简单的登录界面 也就是:login.jsp:

<%@ page language="java" contentType="text/html; charset=utf-8"
    pageEncoding="utf-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>Insert title here</title>
</head>
<body>
   <form action="useradd.action" method="post">
     
     用户名:<input type="text" name="user.uname" /><br/>    
     密码: <input type="text" name="user.upwd" /><br>

<input type="submit" value="保存" />
   </form>
</body>
</html>

6.然后,看一下我struts.xml配置文件的东西:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE struts PUBLIC
    "-//Apache Software Foundation//DTD Struts Configuration 2.3//EN"
    "http://struts.apache.org/dtds/struts-2.3.dtd">
    
    
      <struts>
        <package name="myPackgae" extends="struts-default">
                 
             <action name="user*" class="userAction" method="{1}">
                   <result name="success">/success.jsp</result>  
                <result name="false">/login.jsp</result>  
             </action>
             
        </package>      
    </struts>
   7.再看一下我的action类:

public class UserAction extends ActionSupport {
private User user;
public User getUser() {
return user;
}
public void setUser(User user) {
this.user = user;
}

public String add() throws Exception {
// TODO Auto-generated method stub

Subject subject=SecurityUtils.getSubject();  //得到subject

UsernamePasswordToken token=new UsernamePasswordToken(user.getUname(),user.getUpwd());   //实例化一个令牌,把用户名和密码放入其中
try {
subject.login(token);  //这个时候 会自动去MyRealm这个类中的doGetAuthenticationInfo和doGetAuthorizationInfo方法走一走,验证并授权
} catch (AuthenticationException e) {
// TODO: handle exception
 return "false";
}
return "success";
}
}

8.success.jsp

<%@ page language="java" contentType="text/html; charset=utf-8"
    pageEncoding="utf-8"%>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>Insert title here</title>
</head>
<body>

登录成功!!!!!

<a href="a.jsp">A页面</a><br/>
<a href="b.jsp">B页面</a><br/>
</body>
</html>

最后,就可以看效果了,如果是desert用户登录的话,他就可以访问 a.jsp和b.jsp两个界面,然而登录是其他的用户,就只可以访问b.jsp

上面那种配置文件里面就是关于什么用户 可以跳转什么界面,但是用户进入到这个success.jsp界面可以看到两个a标签,

9.shiro标签定义权限:

<%@ page language="java" contentType="text/html; charset=utf-8"
    pageEncoding="utf-8"%>
<%@ taglib uri="http://shiro.apache.org/tags"  prefix="shiro" %>
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<title>Insert title here</title>
</head>
<body>

登录成功!!!!!
你好:<shiro:principal></shiro:principal></br>  //存放的是你登录进来的用户名

<shiro:hasRole name="admin">
<a href="a.jsp">A页面</a><br/>
</shiro:hasRole>

<shiro:hasRole name="user">
<a href="b.jsp">B页面</a><br/>
</shiro:hasRole>

</body>
</html>

还有一种shiro标签,就是什么用户登录进来之后只能看到属于自己的权限,也就是说如果是desert(管理权限,和用户权限)登录的话,进来之后,可以看到两个a标签,如果是其他的用户登录进来之后,就只能看到一个a标签

希望你们能够理解。

过几天说一下关于项目中如何使用权限,因为选择正在做一个ssh项目,也正在做最后的权限问题,也是弄晕了脑袋,后台使用easyui做的,毕竟也才工作没几个月,所以现在还是有点吃力的。

原文地址:https://www.cnblogs.com/Mick-mod/p/8942072.html

时间: 2024-10-07 02:53:59

ssh框架整合shiro权限的相关文章

【课程分享】jQuery2.0应用开发:SSH框架整合jQuery2.0实战OA办公自动化(VSS、operamasks-UI框架)

我的qq是2059055336,对这个课程有兴趣的可以加我qq联系. 课程下载地址:链接:http://pan.baidu.com/share/link?shareid=395438909&uk=3611155194 密码:mlvl 课程下载地址:http://www.kuaipan.cn/file/id_192202874577496484.htm?source=1 一.本课程是怎么样的一门课程(全面介绍)    1.1.课程的背景 jQuery 2.0 正式版发布,不在支持 IE 6/7/8

jQuery2.0应用开发:SSH框架整合jQuery2.0实战OA办公自动化(VSS、operamasks-UI框架)

我的qq是2059055336,对这个课程有兴趣的可以加我qq联系. 一.本课程是怎么样的一门课程(全面介绍)    1.1.课程的背景 jQuery 2.0 正式版发布,不在支持 IE 6/7/8 浏览器.因此该版本更小.更快.       为了提高现代社会人们的办公效率,满足人们自动化办公的需要,我们开发了这套稳定可靠.操作方便.安全有效的MyOffice系统     1.2.课程内容简介       本课程全面详细的介绍jQuery2.0以及OA办公自动化系统的开发流程.其中重点详细的介绍

dwr与ssh框架整合教程

(1)dwr与ssh框架整合教程dwr框架介绍. DWR(Direct Web Remoting)是一个用于改善web页面与Java类交互的远程服务器端Ajax开源框架,可以帮助开 发人员开发包含AJAX技术的网站.它可以允许 在浏览器里的代码使用运行在WEB服务器上的JAVA函数,就像它就在浏览器里一样.它包含两个主要的部 分:允许JavaScript从WEB服务器上一 个遵循了AJAX原则的Servlet中获取数据.另外一方面一个JavaScript库可以帮助网站 开发人员轻松地利用获取的数

SSH框架整合过程总结

---------------------siwuxie095 SSH 框架整合过程总结 (一)导入相关 jar 包(共 41 个) 1.导入 Spring 的核心 jar 包和日志相关的 jar 包(6 个) Commons Logging 下载链接: http://commons.apache.org/proper/commons-logging/download_logging.cgi LOG4J 下载链接: https://www.apache.org/dist/logging/log4

SSH框架整合的其它方式

--------------------siwuxie095 SSH 框架整合的其它方式 1.主要是整合 Spring 框架和 Hibernate 框架时,可以不写 Hibernate 核心配置文件:hibernate.cfg.xml 2.把Hibernate 核心配置文件中的配置全都转移到 Spring 核心配置文件中 3.具体实现 applicationContext.xml: <?xml version="1.0" encoding="UTF-8"?&g

SSH框架整合

ssh框架整合步骤如下 提示:myeclipse环境.工程环境.tomcat环境的jdk保持一致 1.新建一个工程,把工程的编码为utf-8 2.把jsp的编码形式改成utf-8 3.把jar包放入到lib下 4.建立三个src folder src 存放源代码 config 存放配置文件 hibernate 存放hibernate的配置文件 spring 存放spring的配置文件 struts 存放struts的配置文件 struts.xml test 存放单元测试 5.在src下建立包 c

用myecplise自带工具实现对SSH框架整合

之前搭建ssh环境的,都是先要引入一堆jar包,一下没整明白就会出现jar包冲突的问题,在这里,我们使用myecplise自带的工具,实现jar包的依赖和配置文件的生成. 我们用的到的工具是:myecplise2014 第一步:新建一个web project 第一步:添加项目所依赖的jar包 1.添加struts所依赖的jar包 完成后,在src目录下可以发现struts.xml 2.添加spring所依赖的jar包 完成后,可以在src目录下发现applicationContext.xml 3

ssh框架整合实例

MyEclipse开发SSH(Struts+Spring+Hibernate)入门 Spring技术   2009-02-03 15:59   阅读328   评论0 字号: 大大  中中  小小 2008-01-31 01:31 (本文参考自 oksonic 的"Struts+Spring+Hibernate练习(完整)") 源码下载:http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2857703 注意:这个实例要加入

SSH框架整合总结

SSH 框架为 Struts + Spring + Hibernate 的一个集成框架,是目前较流行的一种 web 应用程序开源框架. 集成SSH框架的系统从职责上分为四层:表示层.业务逻辑层.数据持久层和域模块层,以帮助开发人员在短期内搭建结构清晰.可复用性好.维护方便的Web应用程序.其中使用Struts作为系统的整体基础架构,负责MVC的分离,在Struts框架的模型部分,控制业务跳转,利用Hibernate框架对持久层提供支持,Spring做管理,管理struts和hibernate.具