最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

shiro整合springmvc配置靜態(tài)資源過(guò)濾方式

 更新時(shí)間:2026年03月14日 09:22:15   作者:快樂(lè)的小三菊  
文章介紹了在Spring Boot + Spring MVC + Shiro + JSP項(xiàng)目中,如何正確配置靜態(tài)資源路徑以避免在引入Shiro過(guò)濾器后資源加載失敗的問(wèn)題

一、背景

最近在看 shiro 的過(guò)濾器,是基于springboot + spring mvc + shiro + jsp 構(gòu)建的一個(gè)小工程,我想在 jsp 的頁(yè)面中加載 jscss 和一些圖片資源,遇到的一些小的問(wèn)題,在此記錄一下。

二、標(biāo)簽

先看下 application.properties 里面的兩個(gè)標(biāo)簽,下面的這個(gè)標(biāo)簽,只有靜態(tài)資源的訪問(wèn)路徑為為 /static/** 時(shí),才會(huì)處理該請(qǐng)求。

比如:訪問(wèn)http://localhost:8080/static/css/index.css,處理的方式是根據(jù)模式匹配后的文件名查找本地文件。按照 spring.resources.static-locations 指定的位置查找本地文件。

spring.mvc.static-path-pattern=/static/**

再看下面這個(gè)標(biāo)簽,這個(gè)標(biāo)簽是自定義 springboot 前端靜態(tài)資源的位置,如果不配置,則默認(rèn)將從如下位置,按照優(yōu)先級(jí)查找靜態(tài)資源文件,從左向右是由高到低
spring.resources.static-locations = classpath:/static,classpath:/public,classpath:/resources,classpath:/META-INF/resources

spring.resources.static-locations = classpath:/static,classpath:/public,classpath:/resources,classpath:/META-INF/resources

三、示例工程

我的 jsp 文件放在了 webapp 文件夾的 page 文件夾下,而我的 js、image css 文件則放在了 resources static 文件夾下,如下所示:

我的初始化登錄界面 login.jsp 的內(nèi)容如下所示,如果此時(shí)不引入 shiro ,則下面的界面可以正常顯示,即可以正常的顯示和加載所有的資源。

<%@ page language="java" contentType="text/html; charset=UTF-8"%>
<!DOCTYPE html>
<html>
<head>
<meta charset="ISO-8859-1">
<title>一路發(fā)咨詢網(wǎng)站</title>
</head>
<body>
<script type="text/javascript" src="/static/js/jquery-3.2.1.min.js"></script>
<script type="text/javascript" src="/static/js/login.js"></script>
<link rel="stylesheet" type="text/css" href="/static/css/login.css" rel="external nofollow" />
<h1>歡迎登錄一路發(fā)咨詢網(wǎng)站</h1>

<form action="/login" method="post">
	<div id="father" style="background-image: url('/static/image/index.png');">
		<div style="width:300px;height:100px;">
			<div style="width:150px;float:left">
				<span>用戶名:<span></span>
			</div>
			<div style="width:150px;float:left;">
				<input  style="height:34px" type="text" name="userName"/>
			</div>
		</div>
		<div style="width:300px;height:100px;">
			<div style="width:150px;float:left;">
				<span>密碼:<span></span>
			</div>
			<div style="width:150px;float:left;">
				<input  style="height:34px" type="password" name="password"/>
			</div>
		</div>
		<div style="width:300px;height:100px;">
			<div style="width:64px;float:left;margin-left:280px">
				<input style="height:34px;width:34px;" type="checkbox" name="rememberMe" />
			</div>
			 <div style="width:150px;float:left;margin-top:-4px">
					<span>記住我<span></span>
			</div>
		</div>
		 <div style="margin-left:190px">
				<input style="height:50px;width:90px;font-size:34px;font-weight:bold" type="submit" value="提交"/>
		</div>
	</div>
</form>
</body>
</html>

四、引入shiro

由于 shiro 擁有過(guò)濾器的功能,如果按照下面的這種方式配置,則上面的 login.jsp 里面所需要的 js、css和圖片資源都無(wú)法正常加載。

@Bean
	public ShiroFilterFactoryBean shiroFilterFactoryBean(SecurityManager securityManager) {
		ShiroFilterFactoryBean shiroFilter = new ShiroFilterFactoryBean();
		// Shiro的核心安全接口,這個(gè)屬性是必須的
		shiroFilter.setSecurityManager(securityManager);		
		//身份認(rèn)證失敗,則跳轉(zhuǎn)到登錄頁(yè)面的配置 沒(méi)有登錄的用戶請(qǐng)求需要登錄的頁(yè)面時(shí)自動(dòng)跳轉(zhuǎn)到登錄頁(yè)面,不是必須的屬性,
        //不輸入地址的話會(huì)自動(dòng)尋找項(xiàng)目web項(xiàng)目的根目錄下的”/login.jsp”頁(yè)面。
		shiroFilter.setLoginUrl("/page/login.jsp");
		//自定義過(guò)濾
		Map<String, String> map = new LinkedHashMap<>();
		// 不能對(duì)login方法進(jìn)行攔截,若進(jìn)行攔截的話,這輩子都登錄不上去了,這個(gè)login是LoginController里面登錄校驗(yàn)的方法
		map.put("/login", "anon");
		//對(duì)所有請(qǐng)求進(jìn)行攔截
		map.put("/**", "authc");
		shiroFilter.setFilterChainDefinitionMap(map);
		return shiroFilter;
	}

五、解決方式

只需要在上面的這個(gè)方法中,加一個(gè)過(guò)濾條件即可,如下所示,千萬(wàn)記得map.put("/**", "authc")這個(gè)攔截條件要放在最后。

@Bean
	public ShiroFilterFactoryBean shiroFilterFactoryBean(SecurityManager securityManager) {
		ShiroFilterFactoryBean shiroFilter = new ShiroFilterFactoryBean();
		// Shiro的核心安全接口,這個(gè)屬性是必須的
		shiroFilter.setSecurityManager(securityManager);		
		//身份認(rèn)證失敗,則跳轉(zhuǎn)到登錄頁(yè)面的配置 沒(méi)有登錄的用戶請(qǐng)求需要登錄的頁(yè)面時(shí)自動(dòng)跳轉(zhuǎn)到登錄頁(yè)面,不是必須的屬性,
        //不輸入地址的話會(huì)自動(dòng)尋找項(xiàng)目web項(xiàng)目的根目錄下的”/login.jsp”頁(yè)面。
		shiroFilter.setLoginUrl("/page/login.jsp");
		//自定義過(guò)濾
		Map<String, String> map = new LinkedHashMap<>();
		// 不能對(duì)login方法進(jìn)行攔截,若進(jìn)行攔截的話,這輩子都登錄不上去了,這個(gè)login是LoginController里面登錄校驗(yàn)的方法
		map.put("/login", "anon");
		map.put("/static/**", "anon");
		//對(duì)所有請(qǐng)求進(jìn)行攔截
		map.put("/**", "authc");
		shiroFilter.setFilterChainDefinitionMap(map);
		return shiroFilter;
	}

總結(jié)

以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

最新評(píng)論

长春市| 元阳县| 海安县| 乌拉特前旗| 陆川县| 兰坪| 原平市| 临猗县| 石狮市| 彰武县| 阳城县| 辉南县| 辽宁省| 体育| 卢氏县| 万载县| 靖安县| 民乐县| 通道| 汉中市| 新绛县| 自治县| 平江县| 柯坪县| 沙坪坝区| 界首市| 安新县| 枣庄市| 宣武区| 原阳县| 龙陵县| 滦平县| 平顺县| 观塘区| 金山区| 淮安市| 丰都县| 苏州市| 平陆县| 屏东市| 莎车县|