shiro

    1热度

    1回答

    我们使用Apache Shiro来验证和授权使用我们的活动目录的用户。 验证用户和映射组采用以下配置工作得很好: adRealm = org.apache.shiro.realm.activedirectory.ActiveDirectoryRealm adRealm.searchBase = "OU=MYORGANIZATION,DC=MYDOMAIN,DC=COM" adRealm.gro

    0热度

    1回答

    我想从CAS安全休息api得到正确的响应,但每次我得到登录页面作为响应,我已经转换groovy rest客户端从这个网站https://wiki.jasig.org/display/casum/restful+api到java rest客户端,但它没有给出正确的结果, 下面是我的java休息客户端CAS。 HttpClient client = new HttpClient(); pub

    0热度

    1回答

    我正在用Maven + Spring MVC + Apache Shiro开发一个系统。 这里是我的四郎豆 <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager"> <property name="sessionMode" value="native"/> </bean>

    0热度

    2回答

    问题陈述: 我想建立一个自定义的管理系统,将需要认证和授权两种。 系统需要具备管理/创建/更新/删除用户,角色,权限和组的功能。 我的设计方案 我刨从头实现这个内部和如下将提供身份验证和授权。 身份验证:用户将提供他们的凭据,系统会验证用户是否有效。 授权:一旦用户通过身份验证,基于用户组和权限,他们可以访问网站上请求的页面。 问: 现在,我的问题是,假设我有这个应用程序成功地建立并在今后我的应用

    2热度

    1回答

    我是Shiro的新手。我们正在尝试使用Shiro和Stormpath。我一直在试图剖析这些例子,想出一个解决方案来实现我想做的事情,但到目前为止我还没有成功。 现在,我只是试图创建REST服务来做我想做的事情,而且我会在以后绑定一个真正的客户端。这是我试图实现作为我的第一步: 我想有一个客户端命中我的服务器上的REST端点(登录)。我的服务器将进行身份验证,并将JWT返回给客户端。这个JWT将被用

    0热度

    1回答

    我有一个web应用程序,它有两部分:前部和后部。这两个部分都需要用户的登录页面。会员需要使用/登录才能登录前台部分。管理员需要使用/ admin/signin登录后台部分。如何实现,谢谢

    0热度

    1回答

    我们有一个允许用户查看文档列表的应用程序。 根据用户的角色和文档的属性,我们希望过滤出列表中的一些文档。例如,我们希望允许用户仅查看他创建的文档以及剩下的灰色行。 当前应用程序执行SQL SELECT命令,该命令返回用户可以看不到的条目列表。之后我们希望根据用户的权限和角色来限制这个结果集。 我们的问题如下: 这可以通过Shiro完成吗? 在使用Shiro时放置这些限制的正确方法是什么?例如我们应

    0热度

    1回答

    我正在尝试配置Apache Shiro以使用shiro.ini文件与Neo4j配合使用。 这是我负责认证文件的shiro.ini部分: ... ds = org.apache.shiro.jndi.JndiObjectFactory ds.resourceName = java:comp/env/jdbc/Neo4jDb # What type do I set here ds.requi

    0热度

    1回答

    我在Karaf 4.0.4上运行OSGI应用程序。 此应用程序不是一个Web应用程序。 我配置了Apache Shiro以便使用自定义SecurityRealm登录,该自定义使用存储在SQL数据库中的凭证。 SecurityManager和领域配置使用蓝图 这部分工作正常。 我想用类似注释: @RequiresPermissions("doSomething") @RequiresRoles("

    0热度

    2回答

    我正在使用Shiro使用ActiveDirectoryRealm对Active Directory进行身份验证。这部分工作正常,我可以登录。 但是,我无法搜索角色/组。 我怀疑这是因为我没有配置systemUsername/systemPassword。我也没有这个选择。 如果我使用像LdapAdmin这样的应用程序,我必须将我的电子邮件和密码放在身份验证字段中才能连接和浏览。 当我使用Sprin