Shiro 使用
从登录、记住我和会话管理,到密码加密、Token、JWT 与 Spring Boot 集成。
8 篇文章 · 按阅读顺序排列
shiro使用(简单登录流程)
介绍Shiro与Spring MVC集成后的基本登录流程,包括过滤器配置、自定义Realm认证和登录成功后的跳转处理。通过账号不存在、密码错误和账号锁定等场景,说明认证代码与登录地址配置的注意事项。
shiro使用(简单记住我/下次自动登录流程)附:cookie内容为deleteme的最终解决方法
介绍Shiro的rememberMe配置与下次自动登录流程,并记录Cookie内容为deleteMe时的源码排查过程。通过让认证中的User对象实现Serializable接口,解决对象序列化失败导致记住我功能失效的问题。
shiro使用(简单sesiion使用)
介绍Shiro的Session管理配置,包括会话ID生成、Cookie存储、SessionDAO及过期会话清理。结合Quartz定期验证会话,并记录关闭会话ID的URL重写功能、避免重定向后地址携带会话ID的配置方法。
shiro使用(密码加密以及加盐,附:加盐或者加密之后认证不通过的靠谱解决方案)
介绍Shiro中密码哈希、加盐存储与登录校验的实现步骤,并结合源码说明凭据比较的过程。文章同时整理密码仍以明文保存、加盐后认证失败等问题的检查方法,说明算法、盐值和哈希次数如何参与验证。
shiro使用(使用token预热,为什么要使用token)
从传统Web项目的登录校验出发,讨论Session与Token在存储、分布式共享和请求认证中的差异。文章比较数据库、Redis及不保存Token的校验思路,为后续在Shiro中实现Token认证梳理设计考虑。
shiro使用(使用token)
通过自定义Shiro过滤器实现Token请求校验,介绍登录后返回Token及将过滤器纳入认证链的步骤。结合源码解释过滤器方法的执行顺序,并讨论示例尚未实现的过期限制和分布式认证问题。
shiro使用(增强版token,JWT和shiro结合使用)
将JWT与Shiro、Spring Boot结合,实现登录后签发Token及后续请求中的解析、校验与过期判断。文章介绍JWT工具类、认证过滤器和配置属性的配合,并记录手动创建过滤器导致依赖无法注入的排查过程。
shiro使用(最终集成springboot代码合集)
汇总Shiro、Spring Boot与JWT集成的主要代码,包括Shiro配置类、自定义Realm、认证过滤器和JWT工具类。通过这四部分展示登录认证、请求拦截与Token创建校验的整体实现,并回顾集成过程中对会话管理的取舍。