最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Springboot+Shiro記錄用戶登錄信息并獲取當(dāng)前登錄用戶信息的實(shí)現(xiàn)代碼

 更新時(shí)間:2020年05月08日 11:39:43   作者:學(xué)習(xí)不易  
這篇文章主要介紹了Springboot+Shiro記錄用戶登錄信息,并獲取當(dāng)前登錄用戶信息,本文通過(guò)實(shí)例代碼給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下

由于最近做項(xiàng)目需要,在用戶登陸后有一個(gè)功能是需要用戶的信息,進(jìn)行寫入數(shù)據(jù)庫(kù)的操作。但是目前還用不到Shiro的高級(jí)權(quán)限,只為了簡(jiǎn)單獲取用戶信息,自己整合了一個(gè)只記錄用戶,獲取用戶信息的功能。

導(dǎo)入Shiro依賴

<!-- Shiro -->
<dependency>
 <groupId>org.apache.shiro</groupId>
 <artifactId>shiro-spring</artifactId>
 <version>1.4.0</version>
</dependency>

User類

這個(gè)類只需要自己定義一個(gè)username(可以其他的phone、email都行)和password(密碼)就可以,其他的可以自己擴(kuò)充。

UserRealm(核心)

這個(gè)類的功能:
1、用戶的授權(quán)操作,但是這里先不授予權(quán)限(后續(xù)可以在這里補(bǔ)充)
2、用戶認(rèn)證,這里有三種認(rèn)證結(jié)果。

① 用戶登錄成功
② 拋出UnknownAccountException異常,表示獲取的user是null 。
③ 拋出IncorrectCredentialsException異常,表示這個(gè)user的密碼錯(cuò)誤。

import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.AuthenticationInfo;
import org.apache.shiro.authc.AuthenticationToken;
import org.apache.shiro.authc.SimpleAuthenticationInfo;
import org.apache.shiro.authc.UsernamePasswordToken;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.authz.SimpleAuthorizationInfo;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.subject.PrincipalCollection;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.springframework.beans.factory.annotation.Autowired;


/**
 * 自定義Realm
 */
public class UserRealm extends AuthorizingRealm {

 @Autowired(required = false)
 private UserService userService;

 private final Logger logger = LoggerFactory.getLogger(UserRealm.class);

 /**
  * 執(zhí)行授權(quán)邏輯
  *
  * @param arg0
  * @return
  */
 @Override
 protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection arg0) {
  System.out.println("執(zhí)行授權(quán)邏輯");
  //給資源進(jìn)行授權(quán)
  SimpleAuthorizationInfo info = new SimpleAuthorizationInfo();
  //不授權(quán)先不寫
  return info;
 }
 
 /**
  * 執(zhí)行認(rèn)證邏輯
  *
  * @param arg0
  * @return
  * @throws AuthenticationException
  */
 @Override
 protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken arg0) throws AuthenticationException {
  System.out.println("執(zhí)行認(rèn)證邏輯"); // 編寫shiro判斷邏輯,判斷用戶名和密碼
  UsernamePasswordToken token = (UsernamePasswordToken) arg0; // 判斷用戶名
  User user = userService.findUserByPhone(token.getUsername());
  if (user == null) { // 該用戶不存在
   return null; // shiro底層會(huì)拋出UnKnowAccountException
  }
  return new SimpleAuthenticationInfo(user, user.getPassword(), ""); // 判斷密碼
 }

}

ShiroConfig類(核心)

代碼基本不需要修改,根據(jù)個(gè)人不同的情況,需要修改的地方是第一個(gè)方法。
這里修改的原因是,每個(gè)人想要攔截的頁(yè)面都不一樣。因?yàn)槲覜]有做任何的授權(quán),我使用了

filterMap.put("/*", "anon");

為所有的頁(yè)面,都開啟了放行,無(wú)需認(rèn)證就可以訪問(wèn),代碼中注釋部分是權(quán)限的定義

import java.util.LinkedHashMap;
import java.util.Map;

import org.apache.shiro.spring.web.ShiroFilterFactoryBean;
import org.apache.shiro.web.mgt.DefaultWebSecurityManager;
import org.springframework.beans.factory.annotation.Qualifier;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;


/**
 * Shiro的配置類
 */
@Configuration
public class ShiroConfig {

 /**
  * 創(chuàng)建ShiroFilterFactoryBean
  *
  * @param securityManager
  * @return
  */
 @Bean
 public ShiroFilterFactoryBean getShiroFilterFactoryBean(@Qualifier("securityManager") DefaultWebSecurityManager securityManager) {
  ShiroFilterFactoryBean shiroFilterFactoryBean = new ShiroFilterFactoryBean();
  //設(shè)置安全管理器
  shiroFilterFactoryBean.setSecurityManager(securityManager);

  //添加Shiro內(nèi)置過(guò)濾器
  /**
   * Shiro內(nèi)置過(guò)濾器,可以實(shí)現(xiàn)權(quán)限相關(guān)的攔截器
   * 常用的過(guò)濾器:
   *  anon: 無(wú)需認(rèn)證(登錄)可以訪問(wèn)
   *  authc: 必須認(rèn)證才可以訪問(wèn)
   *  user: 如果使用rememberMe的功能可以直接訪問(wèn)
   *  perms: 該資源必須得到資源權(quán)限才可以訪問(wèn)
   *  role: 該資源必須得到角色權(quán)限才可以訪問(wèn)
   */

  Map<String, String> filterMap = new LinkedHashMap<String, String>();
  // 放行l(wèi)ogin.html頁(yè)面
  filterMap.put("/login", "anon"); // 要將登陸的接口放出來(lái),不然沒權(quán)限訪問(wèn)登陸的接口
  // 授權(quán)過(guò)濾器
  // 注意:當(dāng)前授權(quán)攔截后,shiro會(huì)自動(dòng)跳轉(zhuǎn)到未授權(quán)頁(yè)面
  filterMap.put("/*", "anon");
  // TODO 此處我做過(guò)修改

  shiroFilterFactoryBean.setLoginUrl("/login"); // 修改調(diào)整的登錄頁(yè)面
  shiroFilterFactoryBean.setUnauthorizedUrl("/403"); // 設(shè)置未授權(quán)提示頁(yè)面
  shiroFilterFactoryBean.setFilterChainDefinitionMap(filterMap);
  return shiroFilterFactoryBean;
 }

 /**
  * 創(chuàng)建DefaultWebSecurityManager
  *
  * @param userRealm
  * @return
  */
 @Bean(name = "securityManager")
 public DefaultWebSecurityManager getDefaultWebSecurityManager(@Qualifier("userRealm") UserRealm userRealm) {
  DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
  securityManager.setRealm(userRealm); // 關(guān)聯(lián)realm
  return securityManager;
 }

 /**
  * 創(chuàng)建Realm
  *
  * @return
  */
 @Bean(name = "userRealm")
 public UserRealm getRealm() {
  return new UserRealm();
 }

}

UserController類(用戶登錄)

這里就是登陸成功,以及拋出兩個(gè)異常的地方。

/**
 * 用戶登錄
 *
 * @param request
 * @return
 */
@PostMapping("/userLogin")
@ResponseBody
public String userLogin(HttpServletRequest request) {
 String phone = request.getParameter("phone");
 String password = request.getParameter("password");
 String result = "";
 Subject subject = SecurityUtils.getSubject();
 UsernamePasswordToken token = new UsernamePasswordToken(phone, password);
 try {
  subject.login(token);
  result = "登陸成功";
 } catch (UnknownAccountException e) {
  result = "用戶名不存在";
 } catch (IncorrectCredentialsException e) {
  result = "密碼錯(cuò)誤";
 }
 return result;
}

這樣就完成了記錄用戶登錄信息,并且完成登錄。
唯一有可能遇到的問(wèn)題是網(wǎng)頁(yè)的問(wèn)題,這里需要在ShiroConfig類第一個(gè)方法里去配置。

獲取當(dāng)前用戶登錄信息

只需要這一條語(yǔ)句就可以

User user = (User) SecurityUtils.getSubject().getPrincipal(); // 獲取當(dāng)前登錄用戶

到此這篇關(guān)于Springboot+Shiro記錄用戶登錄信息并獲取當(dāng)前登錄用戶信息的文章就介紹到這了,更多相關(guān)Springboot+Shiro用戶登錄信息內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • java讀取zip/jar包中文件的幾種方式

    java讀取zip/jar包中文件的幾種方式

    這篇文章主要給大家介紹了關(guān)于java讀取zip/jar包中文件的幾種方式,在我們?nèi)粘J褂弥袎嚎s文件是非常常用的,文中通過(guò)示例代碼將java讀取zip/jar包中文件的方法介紹的非常詳細(xì),需要的朋友可以參考下
    2023-07-07
  • Springboot中yml文件不生效原因分析及解決

    Springboot中yml文件不生效原因分析及解決

    這篇文章給大家介紹了Springboot中yml文件不生效原因分析及解決方法,通過(guò)圖文給大家講解的非常詳細(xì),對(duì)大家解決問(wèn)題有一定的幫助,需要的朋友可以參考下
    2024-02-02
  • 深入理解Java之HashMap源碼剖析

    深入理解Java之HashMap源碼剖析

    這篇文章主要介紹了深入理解Java之HashMap源碼剖析,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2017-02-02
  • Java實(shí)現(xiàn)租車管理系統(tǒng)

    Java實(shí)現(xiàn)租車管理系統(tǒng)

    這篇文章主要為大家詳細(xì)介紹了Java實(shí)現(xiàn)租車管理系統(tǒng),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2019-01-01
  • hibernate和mybatis對(duì)比分析

    hibernate和mybatis對(duì)比分析

    通過(guò)本文給分享了hibernate和mybatis對(duì)比分析,從開發(fā)對(duì)比,系統(tǒng)調(diào)優(yōu)對(duì)比,對(duì)象管理與抓取策略,緩存機(jī)制對(duì)比等方面給大家詳細(xì)介紹,需要的朋友參考下吧
    2017-09-09
  • spring-cloud入門之eureka-client(服務(wù)注冊(cè))

    spring-cloud入門之eureka-client(服務(wù)注冊(cè))

    本篇文章主要介紹了spring-cloud入門之eureka-client(服務(wù)注冊(cè)),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2018-01-01
  • Spring框架開發(fā)IOC兩種創(chuàng)建工廠方法詳解

    Spring框架開發(fā)IOC兩種創(chuàng)建工廠方法詳解

    這篇文章主要介紹了Spring框架IOC兩種創(chuàng)建工廠方法詳解,文中附含詳細(xì)的代碼示例分別對(duì)靜態(tài)方法和實(shí)例方法創(chuàng)建工廠作了簡(jiǎn)要的分析
    2021-09-09
  • Java數(shù)據(jù)結(jié)構(gòu)之鏈表的增刪查改詳解

    Java數(shù)據(jù)結(jié)構(gòu)之鏈表的增刪查改詳解

    在這篇文章中,小編將帶大家了解一下Java數(shù)據(jù)結(jié)構(gòu)中鏈表的增刪查改(以下結(jié)果均在IDEA中編譯)希望在方便自己復(fù)習(xí)的同時(shí)也能幫助到大家
    2022-09-09
  • Spring中的Devtools源碼解析

    Spring中的Devtools源碼解析

    這篇文章主要介紹了Spring中的Devtools源碼解析,Spring中的Devtools是一個(gè)開發(fā)工具,旨在提高開發(fā)人員的生產(chǎn)力和開發(fā)體驗(yàn),它提供了一系列功能,包括自動(dòng)重啟、熱部署、遠(yuǎn)程調(diào)試等,使開發(fā)人員能夠更快速地進(jìn)行代碼修改和調(diào)試,需要的朋友可以參考下
    2023-10-10
  • SpringBoot指定激活配置文件的方法

    SpringBoot指定激活配置文件的方法

    Spring Boot 對(duì)多環(huán)境整合已經(jīng)有了很好的支持,能夠在運(yùn)行間、打包時(shí)自由切換環(huán)境,這篇文章主要介紹了SpringBoot指定激活配置文件,需要的朋友可以參考下
    2023-11-11

最新評(píng)論

兴义市| 东源县| 巴楚县| 芦溪县| 百色市| 永川市| 江门市| 横峰县| 建始县| 大邑县| 吉安县| 商水县| 苏州市| 文安县| 山阳县| 金沙县| 祁东县| 岢岚县| 贵定县| 松江区| 公主岭市| 本溪市| 沾益县| 自贡市| 敦化市| 彭阳县| 合川市| 东港市| 安多县| 宜黄县| 阿拉善右旗| 庆城县| 梅州市| 高阳县| 常德市| 哈密市| 镶黄旗| 阳谷县| 白水县| 时尚| 宜春市|