文章
我发布的所有文章。
shiro使用(使用token)
通过自定义Shiro过滤器实现Token请求校验,介绍登录后返回Token及将过滤器纳入认证链的步骤。结合源码解释过滤器方法的执行顺序,并讨论示例尚未实现的过期限制和分布式认证问题。
shiro使用(使用token预热,为什么要使用token)
从传统Web项目的登录校验出发,讨论Session与Token在存储、分布式共享和请求认证中的差异。文章比较数据库、Redis及不保存Token的校验思路,为后续在Shiro中实现Token认证梳理设计考虑。
shiro使用(密码加密以及加盐,附:加盐或者加密之后认证不通过的靠谱解决方案)
介绍Shiro中密码哈希、加盐存储与登录校验的实现步骤,并结合源码说明凭据比较的过程。文章同时整理密码仍以明文保存、加盐后认证失败等问题的检查方法,说明算法、盐值和哈希次数如何参与验证。
shiro使用(简单sesiion使用)
介绍Shiro的Session管理配置,包括会话ID生成、Cookie存储、SessionDAO及过期会话清理。结合Quartz定期验证会话,并记录关闭会话ID的URL重写功能、避免重定向后地址携带会话ID的配置方法。