shiro之記住登錄信息
Shiro提供了記住我(RememberMe)的功能,比如訪問(wèn)如淘寶等一些網(wǎng)站時(shí),關(guān)閉了瀏覽器下次再打開時(shí)還是能記住你是誰(shuí),下次訪問(wèn)時(shí)無(wú)需再登錄即可訪問(wèn),基本流程如下:
1、首先在登錄頁(yè)面選中RememberMe然后登錄成功;如果是瀏覽器登錄,一般會(huì)把RememberMe的Cookie寫到客戶端并保存下來(lái);
2、關(guān)閉瀏覽器再重新打開;會(huì)發(fā)現(xiàn)瀏覽器還是記住你的;
3、訪問(wèn)一般的網(wǎng)頁(yè)服務(wù)器端還是知道你是誰(shuí),且能正常訪問(wèn);
4、但是比如我們?cè)L問(wèn)淘寶時(shí),如果要查看我的訂單或進(jìn)行支付時(shí),此時(shí)還是需要再進(jìn)行身份認(rèn)證的,以確保當(dāng)前用戶還是你。
RememberMe配置
spring-shiro-web.xml配置:
Java代碼
<!-- 會(huì)話Cookie模板 --> <bean id="sessionIdCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> <constructor-arg value="sid"/> <property name="httpOnly" value="true"/> <property name="maxAge" value="-1"/> </bean> <bean id="rememberMeCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> <constructor-arg value="rememberMe"/> <property name="httpOnly" value="true"/> <property name="maxAge" value="2592000"/><!-- 30天 --> </bean>
sessionIdCookie:maxAge=-1表示瀏覽器關(guān)閉時(shí)失效此Cookie;
rememberMeCookie:即記住我的Cookie,保存時(shí)長(zhǎng)30天;
Java代碼
<!-- rememberMe管理器 -->
<bean id="rememberMeManager"
class="org.apache.shiro.web.mgt.CookieRememberMeManager">
<property name="cipherKey" value="
#{T(org.apache.shiro.codec.Base64).decode('4AvVhmFLUs0KTA3Kprsdag==')}"/>
<property name="cookie" ref="rememberMeCookie"/>
</bean>
rememberMe管理器,cipherKey是加密rememberMe Cookie的密鑰;默認(rèn)AES算法;
Java代碼
<!-- 安全管理器 --> <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager"> …… <property name="rememberMeManager" ref="rememberMeManager"/> </bean>
設(shè)置securityManager安全管理器的rememberMeManager;
Java代碼
<bean id="formAuthenticationFilter" class="org.apache.shiro.web.filter.authc.FormAuthenticationFilter"> …… <property name="rememberMeParam" value="rememberMe"/> </bean>
rememberMeParam,即rememberMe請(qǐng)求參數(shù)名,請(qǐng)求參數(shù)是boolean類型,true表示rememberMe。
Java代碼
<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
……
<property name="filterChainDefinitions">
<value>
/login.jsp = authc
/logout = logout
/authenticated.jsp = authc
/** = user
</value>
</property>
</bean>
“/authenticated.jsp = authc”表示訪問(wèn)該地址用戶必須身份驗(yàn)證通過(guò)(Subject. isAuthenticated()==true);而“/** = user”表示訪問(wèn)該地址的用戶是身份驗(yàn)證通過(guò)或RememberMe登錄的都可以。
測(cè)試:
1、訪問(wèn)http://localhost:8080/chapter13/,會(huì)跳轉(zhuǎn)到登錄頁(yè)面,登錄成功后會(huì)設(shè)置會(huì)話及rememberMe Cookie;
2、關(guān)閉瀏覽器,此時(shí)會(huì)話cookie將失效;
3、然后重新打開瀏覽器訪問(wèn)http://localhost:8080/chapter13/,還是可以訪問(wèn)的;
4、如果此時(shí)訪問(wèn)http://localhost:8080/chapter13/authenticated.jsp,會(huì)跳轉(zhuǎn)到登錄頁(yè)面重新進(jìn)行身份驗(yàn)證。
如果要自己做RememeberMe,需要在登錄之前這樣創(chuàng)建Token:UsernamePasswordToken(用戶名,密碼,是否記住我),如:
Java代碼
Subject subject = SecurityUtils.getSubject(); UsernamePasswordToken token = new UsernamePasswordToken(username, password); token.setRememberMe(true); subject.login(token);
subject.isAuthenticated()表示用戶進(jìn)行了身份驗(yàn)證登錄的,即使有Subject.login進(jìn)行了登錄;subject.isRemembered():表示用戶是通過(guò)記住我登錄的,此時(shí)可能并不是真正的你(如你的朋友使用你的電腦,或者你的cookie被竊?。┰谠L問(wèn)的;且兩者二選一,即subject.isAuthenticated()==true,則subject.isRemembered()==false;反之一樣。
另外對(duì)于過(guò)濾器,一般這樣使用:
訪問(wèn)一般網(wǎng)頁(yè),如個(gè)人在主頁(yè)之類的,我們使用user攔截器即可,user攔截器只要用戶登錄(isRemembered()==true or isAuthenticated()==true)過(guò)即可訪問(wèn)成功;
訪問(wèn)特殊網(wǎng)頁(yè),如我的訂單,提交訂單頁(yè)面,我們使用authc攔截器即可,authc攔截器會(huì)判斷用戶是否是通過(guò)Subject.login(isAuthenticated()==true)登錄的,如果是才放行,否則會(huì)跳轉(zhuǎn)到登錄頁(yè)面叫你重新登錄。
因此RememberMe使用過(guò)程中,需要配合相應(yīng)的攔截器來(lái)實(shí)現(xiàn)相應(yīng)的功能,用錯(cuò)了攔截器可能就不能滿足你的需求了。
總結(jié)
以上所述是小編給大家介紹的shiro之記住登錄信息,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)腳本之家網(wǎng)站的支持!
- spring boot 集成 shiro 自定義密碼驗(yàn)證 自定義freemarker標(biāo)簽根據(jù)權(quán)限渲染不同頁(yè)面(推薦
- Java中SSM+Shiro系統(tǒng)登錄驗(yàn)證碼的實(shí)現(xiàn)方法
- Java中基于Shiro,JWT實(shí)現(xiàn)微信小程序登錄完整例子及實(shí)現(xiàn)過(guò)程
- spring boot整合Shiro實(shí)現(xiàn)單點(diǎn)登錄的示例代碼
- springmvc+shiro+maven 實(shí)現(xiàn)登錄認(rèn)證與權(quán)限授權(quán)管理
- 關(guān)于Apache shiro實(shí)現(xiàn)一個(gè)賬戶同一時(shí)刻只有一個(gè)人登錄(shiro 單點(diǎn)登錄)
- Shiro 控制并發(fā)登錄人數(shù)限制及登錄踢出的實(shí)現(xiàn)代碼
- shiro多驗(yàn)證登錄代碼實(shí)例及問(wèn)題解決
相關(guān)文章
SpringBoot+WebSocket實(shí)現(xiàn)即時(shí)通訊功能(Spring方式)
今天給大家分享一個(gè)SpringBoot+WebSocket實(shí)現(xiàn)即時(shí)通訊功能(Spring方式),WebSocket是一種在單個(gè)TCP連接上進(jìn)行全雙工通信的協(xié)議,文章通過(guò)代碼示例給大家介紹的非常詳細(xì),需要的朋友可以參考下2023-10-10
IDEA項(xiàng)目代碼上傳gitlab遠(yuǎn)程倉(cāng)庫(kù)過(guò)程圖解
這篇文章主要介紹了IDEA項(xiàng)目代碼上傳gitlab遠(yuǎn)程倉(cāng)庫(kù)過(guò)程圖解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-09-09
java發(fā)送HttpClient請(qǐng)求及接收請(qǐng)求結(jié)果過(guò)程的簡(jiǎn)單實(shí)例
下面小編就為大家?guī)?lái)一篇java發(fā)送HttpClient請(qǐng)求及接收請(qǐng)求結(jié)果過(guò)程的簡(jiǎn)單實(shí)例。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-11-11

