shiro

    2热度

    2回答

    第一次使用,请亲切! 配置Shiro使用Guice过滤Vaadin生成的页面时,我遇到了一些问题。 我在网上查看过各种网站,包括Apache Shiro的指南等等。问题是,大多数网站倾向于使用'旧'时尚方式,即使用Shiro 1.1(它没有原生Guice支持)。 所以这里是问题所在。我的页面没有通过Shiro过滤。我已经尝试过数十万种不同的东西,包括使用AOP进行方法验证,在web.xml中手动设

    2热度

    1回答

    我想创建的Apache四郎一个简单的境界中授权测试: public class MyAuthRealm extends AuthorizingRealm { @Override protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) { SimpleAu

    2热度

    2回答

    我正在尝试使用Shiro JdbcRealm和SHA256 hashedcredentialsMatcher。我需要更新遗留数据库并为每个用户分配适当的salt(通过批处理例程)。 如何使用Shiro框架为特定帐户获取/设置盐?

    1热度

    1回答

    我想配置Apache shiro使用我们的LDAP服务器进行身份验证。我对LDAP不是很熟悉,请原谅我的无知! 使用shiro.ini下列选项工作确定(用户进行身份验证): ldapRealm.userDnTemplate = uid={0},ou=users,dc=mycompany,dc=com 但是我们在我们公司有一个以上的组织单位(OU)。我如何使ou参数具有多个值?我可以使用这个

    3热度

    2回答

    我使用的标签 <shiro:hasPermission name="content:view"> 在不同的地方 在我的JSP来显示或根据当前用户具有权限的隐藏内容。 不过,有时我需要的权限相结合,例如 <shiro:hasPermission name="content:view OR content:edit"> 或 <shiro:hasPermission name="co

    2热度

    1回答

    我想在Spring MVC中使用Apache Shiro。 我们公开(并且想要保护)的控制器扩展MultiActionController。 我已经配置阿帕奇四郎为Spring的方式,他们在这里形容它:http://shiro.apache.org/spring.html 我想用@RequiresRoles注释上我的控制器的方法,但它不工作... 它不给日志中的任何错误,从我在调试中看到的看起来好

    1热度

    2回答

    我在Tomcat中使用Apache Shiro,我想通过EhCache启用授权缓存。 我做什么shiro.ini是增加两行: cacheManager = org.apache.shiro.cache.ehcache.EhCacheManager securityManager.cacheManager = $cacheManager ,在我的WEB-INF/lib目录下复制的Ehcac

    1热度

    1回答

    我使用四郎保护我的Grails应用程序,使用默认的配置与 grails shiro-quick-start 和自定义用户。到目前为止,所有控制器操作都受到保护,但是如果我将URL放入GSP文件(比如index.gsp),我不会得到登录提示。 我使用的默认筛选器是 def filters = { all(uri: "/**") { before = { ac

    2热度

    2回答

    我在一个web应用程序中使用Apache Shiro。登录和验证检查工作得很好,但我有一个问题,以实现注销/重新登录机制: private void logout(HttpServletRequest req, HttpServletResponse resp) throws ServletException, IOException { log.debug("do lo

    6热度

    1回答

    我发现真正灵活的安全框架Apache Shiro。我使用Shiro成功实施了认证和授权。 该框架吸引人的功能之一是基于实例的安全性。我只是复制Shiro网站的例子。 以下权限存储在数据库中。 printer:query:lp7200 printer:print:epsoncolor 如果在一个打印机实例,当前已验证的用户有权限或没有下面的代码检查。 if (SecurityUtils.get