shiro和spring+security

作者&投稿:徐岚 (若有异议请与网页底部的电邮联系)

席婷18239656557问: spring security和shiao的区别 -
济阳县抗骨回答: 应该是spring security 和shiro吧.他们都是java的安全框架..相对来说spring security 跟spring整合比较方便.就个人使用经验而言, 还是更喜欢shiro.shiro的学习成本比security要低, 使用起来也方便很多..据说spring官方现在都在用shiro而不用secutity了...

席婷18239656557问: spring security与apache shiro 权限控制安全框架,那个更实用 -
济阳县抗骨回答: 具体要看权限控制到什么程度,简单的单纯用spring mvc 也能行,就是麻烦,什么都要自己写.如果写不好,以后也不好扩展,安全性得不到保证.apache shiro的话,简单,易用,功能也强大,spring官网就是用的shiro,可见shiro的强大.shiro不仅支持web项目,还支持非web项目,和spring可以可以整合.spring security功能更强大,但是比shiro复杂,学习成本高,

席婷18239656557问: springsecurity是不是用了apache的shiro呀 -
济阳县抗骨回答: 不是呀 这两个原理都不一样 springsecurity 的实现原理: 核心 :登陆验证拦截器AuthenticationProcessingFilter 资源管理拦截器AbstractSecurityInterceptor以及AuthenticationManager、accessDecisionManager等组件来支撑. 流程:用户登陆...

席婷18239656557问: springside 中的shiro 有什么用 -
济阳县抗骨回答: shiro 是目前常用的安全框架 以前用spring security多一点 主要干2件事1.对于访问的控制,shiro可以设定访问某些URL必须具有某些角色和权限. 比如你是普通用户你没有权限进行系统管理, 即使你把系统管理模块的URL输入到浏览器地址栏里,shiro也会禁止的访问.2. 单点登陆,一个账号只能同时在线一个人,就像qq,你一台电脑上登qq,再换另一台登陆会把你先登陆的挤下线

席婷18239656557问: shiro和cas整合,web.xml怎么配置 -
济阳县抗骨回答: 一、前言Apache Shiro与Spring Security一样是Java的一个安全框架.那为什么与Spring整合却用Shiro?不要问为什么,任性!开个玩笑:D 其实我个人是认为Spring Security太过于笨重,要写太多的过滤器.我是个怕麻烦的人,Shiro的配置...

席婷18239656557问: java里shiro的用法 -
济阳县抗骨回答: 好在配置简单,以前做一个权限模块要写好多代码.现在spring security好像是集成了shiro的功能,实现了代码量更少,高速开发的目的.

席婷18239656557问: springmvc集成shiro和spring security是一回事儿吗?怎么在web.xml -
济阳县抗骨回答: 差不多一回事,都是安全验证,但是spring security还更强大,包括cas,auth,acl都可以控制.但是DelegatingFilterProxy跟安全没关系,DelegatingFilterProxy继承于抽象类GenericFilterBean,间接地implement 了javax.servlet.Filter接口,Servlet容器在启动时,首先会调用Filter的init方法,GenericFilterBean的作用主要是可以把Filter的初始化参数自动地set到继承于GenericFilterBean类的Filter中去

席婷18239656557问: 什么样的开源权限管理框架比较好 -
济阳县抗骨回答: 开源的java权限框架里spring security和Apache Shiro是最出名的,spring security设计太过复杂,难上手.你可以参考下shiro,不一定要用它的框架,看看他的模型和原理介绍你也可以模仿一个适合你用的权限设计出来

席婷18239656557问: springboot怎么做统一的权限控制 -
济阳县抗骨回答: 先简单介绍一下Shiro,对于没有用过Shiro的朋友,也算是做个简介吧. Shiro是Apache下的一个开源项目,我们称之为Apache Shiro.它是一个很易用与Java项目的的安全框架,提供了认证、授权、加密、会话管理,与 Spring Security 一样都是做一个权限的安全框架,但是与Spring Security 相比,在于 Shiro 使用了比较简单易懂易于使用的授权方式.

席婷18239656557问: Java web 登录 使用shiro和基于session的方式有何不同 -
济阳县抗骨回答: shiro自己实现了sessionDAO换言之就是他自己也存储了session,所以原理是一样的.shiro的主要作用还是权限的控制方面,标识登陆状态这个只是其中很小的一部分.shiro的优点,个人认为他的优点在于1、作为安全验证框架,使用起来比spring-security方便2、提供web支持,可以在jsp中通过shiro标签方便的做到细粒度的权限管控3、可以直接使用annotation对所使用的方法做权限管控,节省代码.4、可扩展,可插拔.


本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网