Shiro 如何使用注解式进行授权操作呢?

java-教程王 Java教程 发布时间:2022-01-04 09:53:45 阅读数:5413 1
下文笔者讲述Shiro进行注解式授权操作的方法分享,如下所示:
Shiro注解授权,常使用以下注解字段,如:
  RequiresRoles/RequiresPermissions/RequiresAuthentication/RequiresUser等 

@RequiresAuthentication

当前Subject已经在session中验证通过(验证当前用户是否登录:subject.isAuthenticated() 结果为true)

@RequiresUser

验证用户是否被记忆,user有两种含义:
  1.一种是成功登录的(subject.isAuthenticated()结果为true)
  2.另外一种是被记忆的(subject.isRemembered()结果为true)

@RequiresGuest

用户没有登录认证或被记住过,验证是否是一个guest的请求,与@RequiresUser完全相反。换言之,RequiresUser == !RequiresGuest。此时subject.getPrincipal() 结果为null.

@RequiresPermissions

验证用户是否具有一个或多个权限,该注解将会经常在项目中使用,如果不满足条件则抛出AuthorizationException异常
  1.是否具有某一权限@RequiresPermission("account:create")
  2.是否具有多个权限@RequiresPermission({"account:create","account:update"})

@RequiresRoles

验证当前用户是否具有某角色,与验证权限类似

@RequiresRoles("super")

public string addAdmin(String username,String pwd){
	return adminService.addAdmin(username,pwd);
}
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

本文链接: https://www.Java265.com/JavaCourse/202201/2169.html

最近发表

热门文章

好文推荐

Java265.com

https://www.java265.com

站长统计|粤ICP备14097017号-3

Powered By Java265.com信息维护小组

使用手机扫描二维码

关注我们看更多资讯

java爱好者