概述
shiro.ini
#对用户信息进行配置
[users]
#用户账号与密码
[users]
zhangsan=1111
lisi=2222
解决方法如下:
DefaultSecurityManager securityManager = DefaultSecurityManager(); IniRealm iniRealm = IniRealm("classpath:shiro.ini"); securityManager.setRealm(iniRealm); SecurityUtils.(securityManager);
自定义realm需要继承AuthorizingRealm并实现doGetAuthenticationInfo(AuthenticationToken token)
和doGetAuthorizationInfo(PrincipalCollection principalCollection)
这两个方法,并重写setName方法。之后不需要使用ini配置文件,直接将自定义的realm注册到securityManager中即可。
代码贴图:
AuthenticationTest.java
public void testcustomRealm(){ DefaultSecurityManager defaultSecurityManager = new DefaultSecurityManager(); CustomRealm customRealm = new CustomRealm(); defaultSecurityManager.setRealm(customRealm); SecurityUtils.setSecurityManager(defaultSecurityManager); Subject subject = SecurityUtils.getSubject(); UsernamePasswordToken token = new UsernamePasswordToken("zhangsan","1111");
try {
subject.login(token);
System.out.println("登陆成功");
}catch (UnknownAccountException uae){
System.out.println("未知账号");
}catch (IncorrectCredentialsException ice){
System.out.println("密码错误");
}catch (Exception e){
System.out.println("未知错误");
}
CustomRealm.java:
package com.tw.shiro.realm;
import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.AuthenticationInfo;
import org.apache.shiro.authc.AuthenticationToken;
import org.apache.shiro.authc.SimpleAuthenticationInfo;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.realm.SimpleAccountRealm;
import org.apache.shiro.subject.PrincipalCollection;
public/* abstract */ class CustomRealm extends AuthorizingRealm {
// 设置realm的名称
@Override
public void setName(String name) {
super.setName("CustomRealm");
}
// 用于认证
@Override
protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {
// 第一步:从token中抽取出身份信息 该token是由用户输入所得
String username = (String) token.getPrincipal();
// 第二步:根据用户输入的用户名进行凭证查询 现在是从ini 后期直接从数据库中进行查询,这里的数据后期从数据库获取,加密对比。
String password = "1111";
// 如果查询不到返回null
// 如果查询不为null,返回AuthenticationInfo信息
SimpleAuthenticationInfo simpleAuthenticationInfo = new SimpleAuthenticationInfo(username,password,this.getName());
return simpleAuthenticationInfo;
}
// 用于授权
@Override
protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {
return null;
}
}
最后
以上就是忧心香烟为你收集整理的关于shiro中IniSecurityManagerFactory方法过期的全部内容,希望文章能够帮你解决关于shiro中IniSecurityManagerFactory方法过期所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复