shiro

    0热度

    1回答

    我有一个使用Eclipse链接为我的JPA持久层设置的Spring-Roo项目,并且我创建了(用户角色,用户)表来管理我的安全性。我想知道是否有人用Spring项目设置了一个域来配置Apache Shiro,以便它使用数据库表进行用户名和密码查找以及保存用户名和密码? 目前我有一个Shiro.ini文件正在与一些测试角色和(用户名,密码)组合使用,但我想弄清楚如何改为使用正确的过滤器来配置我的we

    16热度

    1回答

    我在Java身份验证框架和身份验证工作流方面没有太多经验(只有一些理论知识),所以出于教育目的,我试图为我的HTTP创建此类身份验证应用: 客户的职位登录+密码到/login。 Shiro通过给定的凭据登录用户。服务器返回客户端他的sessionId。 客户端请求某种资源/myresource?sessionId=1234567。 Shiro通过给定sessionId记录主题。然后,服务器执行获取

    2热度

    1回答

    我试图阻止角色医生和员工访问页面。 @RequiresRoles(value = {"doctor", "employee"}) 但是现在,医生和员工无法访问该页面。 但是,@RequiresRoles("doctor")工作正常。医生只能访问该页面 出了什么问题? 我正在使用tapestry5,tapestry-security(apache shiro)。

    0热度

    1回答

    我使用apache shiro来认证用户,我想简单地打印用户名到我的控制台来检查我的finder功能是否正常工作,它似乎是什么时候我将记录添加到用户(使用SQL语句,而不是的EclipseLink,在应用程序运行时的记录被删除?) 这里是我如何试图通过用户名来检索单个用户: protected AuthenticationInfo doGetAuthenticationInfo(Authentic

    2热度

    1回答

    我正在第一次使用Grails应用程序,现在我想保护一些页面只能被管理员查看,并给其他用户一些权限。 我为grails使用Apache Shiro插件。 在引导我的示例代码如下所示 class BootStrap { def init = { servletContext -> def adminRole if(ShiroRole.findByName("Admin".is

    1热度

    1回答

    设置了的Ehcache +兵马俑四郎会话缓存,Config.groovy中putitng这些CONFIGS - security.shiro.sessionDAO =“org.apache.shiro.session.mgt.eis.EnterpriseCacheSessionDAO “ //这个名字在ehcache.xml中匹配的高速缓存名称: security.shiro.sessionDAO

    2热度

    1回答

    我使用Tapestry5和apache shiro安全。 我坚持从数据库表认证用户。 在这个函数doGetAuthenticationInfo()中我们不需要设置Subject吗? SimpleAuthenticationInfo的用途是什么? package com.kids.crm.services; import java.util.HashSet; import java.util.

    7热度

    2回答

    如何在使用Apache shiro时设置cacheManager属性。在调试时,我得到的信息如下: 80104 [[email protected]] INFO org.apache.shiro.realm.AuthorizingRealm - No cache or cacheManager properties have been set. Authorization cache cannot

    6热度

    1回答

    目前,我使用的是默认的HttpSession对象在两个控制器和GSP页面: 在控制器: ... session.mykey = anObject; // adding an object to session ... if (session.otherkey) { // performing some checking 在GSP的: ... <g:if test="${session.

    2热度

    1回答

    我目前正在使用RhoMobile构建移动应用程序。该应用程序将简单地调用一堆REST Web服务。后端REST服务是用Java + Spring编写的。我想知道安全考虑是什么。我们的要求非常简单,我们需要一种安全的方式让用户使用应用程序登录,然后才能够调用Web服务。 有没有人有嫁接这些技术的经验。我有什么选择。目前我正在使用Spring Security或Shiro,但只是想知道是否有人有更好的