最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

shiro之記住登錄信息

 更新時間:2017年09月21日 09:46:57   投稿:mrr  
Shiro提供了記住我(RememberMe)的功能,當(dāng)關(guān)閉瀏覽器時下次再次打開還能記住你的信息,下面小編給大家分享shiro之記住登錄信息的相關(guān)知識,感興趣的朋友一起看看吧

Shiro提供了記住我(RememberMe)的功能,比如訪問如淘寶等一些網(wǎng)站時,關(guān)閉了瀏覽器下次再打開時還是能記住你是誰,下次訪問時無需再登錄即可訪問,基本流程如下:

1、首先在登錄頁面選中RememberMe然后登錄成功;如果是瀏覽器登錄,一般會把RememberMe的Cookie寫到客戶端并保存下來;

2、關(guān)閉瀏覽器再重新打開;會發(fā)現(xiàn)瀏覽器還是記住你的;

3、訪問一般的網(wǎng)頁服務(wù)器端還是知道你是誰,且能正常訪問;

4、但是比如我們訪問淘寶時,如果要查看我的訂單或進(jìn)行支付時,此時還是需要再進(jìn)行身份認(rèn)證的,以確保當(dāng)前用戶還是你。

RememberMe配置 

spring-shiro-web.xml配置:

Java代碼  

<!-- 會話Cookie模板 --> 
<bean id="sessionIdCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> 
  <constructor-arg value="sid"/> 
  <property name="httpOnly" value="true"/> 
  <property name="maxAge" value="-1"/> 
</bean> 
<bean id="rememberMeCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> 
  <constructor-arg value="rememberMe"/> 
  <property name="httpOnly" value="true"/> 
  <property name="maxAge" value="2592000"/><!-- 30天 --> 
</bean>  

sessionIdCookie:maxAge=-1表示瀏覽器關(guān)閉時失效此Cookie;

rememberMeCookie:即記住我的Cookie,保存時長30天;  

Java代碼  

<!-- rememberMe管理器 --> 
<bean id="rememberMeManager"  
class="org.apache.shiro.web.mgt.CookieRememberMeManager"> 
  <property name="cipherKey" value=" 
#{T(org.apache.shiro.codec.Base64).decode('4AvVhmFLUs0KTA3Kprsdag==')}"/> 
   <property name="cookie" ref="rememberMeCookie"/> 
</bean> 

rememberMe管理器,cipherKey是加密rememberMe Cookie的密鑰;默認(rèn)AES算法; 

Java代碼  

<!-- 安全管理器 --> 
<bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager"> 
…… 
  <property name="rememberMeManager" ref="rememberMeManager"/> 
</bean> 

設(shè)置securityManager安全管理器的rememberMeManager;  

Java代碼  

<bean id="formAuthenticationFilter"  
class="org.apache.shiro.web.filter.authc.FormAuthenticationFilter"> 
  …… 
  <property name="rememberMeParam" value="rememberMe"/> 
</bean>  

rememberMeParam,即rememberMe請求參數(shù)名,請求參數(shù)是boolean類型,true表示rememberMe。  

Java代碼  

<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean"> 
  …… 
  <property name="filterChainDefinitions"> 
    <value> 
      /login.jsp = authc 
      /logout = logout 
      /authenticated.jsp = authc 
      /** = user 
    </value> 
  </property> 
</bean> 

 “/authenticated.jsp = authc”表示訪問該地址用戶必須身份驗證通過(Subject. isAuthenticated()==true);而“/** = user”表示訪問該地址的用戶是身份驗證通過或RememberMe登錄的都可以。 

測試:

1、訪問http://localhost:8080/chapter13/,會跳轉(zhuǎn)到登錄頁面,登錄成功后會設(shè)置會話及rememberMe Cookie;

2、關(guān)閉瀏覽器,此時會話cookie將失效;

3、然后重新打開瀏覽器訪問http://localhost:8080/chapter13/,還是可以訪問的;

4、如果此時訪問http://localhost:8080/chapter13/authenticated.jsp,會跳轉(zhuǎn)到登錄頁面重新進(jìn)行身份驗證。 

如果要自己做RememeberMe,需要在登錄之前這樣創(chuàng)建Token:UsernamePasswordToken(用戶名,密碼,是否記住我),如:

Java代碼  

Subject subject = SecurityUtils.getSubject(); 
UsernamePasswordToken token = new UsernamePasswordToken(username, password); 
token.setRememberMe(true); 
subject.login(token);  

subject.isAuthenticated()表示用戶進(jìn)行了身份驗證登錄的,即使有Subject.login進(jìn)行了登錄;subject.isRemembered():表示用戶是通過記住我登錄的,此時可能并不是真正的你(如你的朋友使用你的電腦,或者你的cookie被竊取)在訪問的;且兩者二選一,即subject.isAuthenticated()==true,則subject.isRemembered()==false;反之一樣。 

另外對于過濾器,一般這樣使用:

訪問一般網(wǎng)頁,如個人在主頁之類的,我們使用user攔截器即可,user攔截器只要用戶登錄(isRemembered()==true or isAuthenticated()==true)過即可訪問成功;

訪問特殊網(wǎng)頁,如我的訂單,提交訂單頁面,我們使用authc攔截器即可,authc攔截器會判斷用戶是否是通過Subject.login(isAuthenticated()==true)登錄的,如果是才放行,否則會跳轉(zhuǎn)到登錄頁面叫你重新登錄。 

因此RememberMe使用過程中,需要配合相應(yīng)的攔截器來實現(xiàn)相應(yīng)的功能,用錯了攔截器可能就不能滿足你的需求了。

總結(jié)

以上所述是小編給大家介紹的shiro之記住登錄信息,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

相關(guān)文章

  • 以武俠形式理解Java LinkedList源碼

    以武俠形式理解Java LinkedList源碼

    鏈表(Linked list)是一種常見的基礎(chǔ)數(shù)據(jù)結(jié)構(gòu),是一種線性表,但是并不會按線性的順序存儲數(shù)據(jù),而是在每一個節(jié)點里存到下一個節(jié)點的地址
    2021-11-11
  • JVM的類加載過程以及雙親委派模型詳解

    JVM的類加載過程以及雙親委派模型詳解

    這篇文章主要介紹了JVM的類加載過程以及雙親委派模型詳解,類加載器就是根據(jù)指定全限定名稱將 class 文件加載到 JVM 內(nèi)存,然后再轉(zhuǎn)化為 class 對象。,需要的朋友可以參考下
    2019-06-06
  • java編寫屬于自己的線程池

    java編寫屬于自己的線程池

    這篇文章主要為大家詳細(xì)介紹了java編寫屬于自己的線程池,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-03-03
  • 一文詳解Java中的Stream的匯總和分組操作

    一文詳解Java中的Stream的匯總和分組操作

    這篇文章主要為大家詳細(xì)介紹了Java8中的Stream的匯總和分組的操作,文中的示例代碼講解詳細(xì),對我們學(xué)習(xí)Java有一定幫助,需要的可以參考一下
    2022-09-09
  • SpringBoot+WebSocket實現(xiàn)即時通訊功能(Spring方式)

    SpringBoot+WebSocket實現(xiàn)即時通訊功能(Spring方式)

    今天給大家分享一個SpringBoot+WebSocket實現(xiàn)即時通訊功能(Spring方式),WebSocket是一種在單個TCP連接上進(jìn)行全雙工通信的協(xié)議,文章通過代碼示例給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2023-10-10
  • IDEA項目代碼上傳gitlab遠(yuǎn)程倉庫過程圖解

    IDEA項目代碼上傳gitlab遠(yuǎn)程倉庫過程圖解

    這篇文章主要介紹了IDEA項目代碼上傳gitlab遠(yuǎn)程倉庫過程圖解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2020-09-09
  • java發(fā)送HttpClient請求及接收請求結(jié)果過程的簡單實例

    java發(fā)送HttpClient請求及接收請求結(jié)果過程的簡單實例

    下面小編就為大家?guī)硪黄猨ava發(fā)送HttpClient請求及接收請求結(jié)果過程的簡單實例。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2016-11-11
  • stream中使用peek一些陷阱避免及解決方法

    stream中使用peek一些陷阱避免及解決方法

    這篇文章主要為大家介紹了stream中使用peek一些陷阱避免及解決方法詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-03-03
  • 老生常談Scanner的基本用法

    老生常談Scanner的基本用法

    下面小編就為大家?guī)硪黄仙U凷canner的基本用法。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2017-07-07
  • Mybatis如何構(gòu)建SQL語句

    Mybatis如何構(gòu)建SQL語句

    這篇文章主要介紹了Mybatis如何構(gòu)建SQL語句問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-12-12

最新評論

连州市| 磐石市| 恭城| 图木舒克市| 和平县| 利辛县| 肃北| 普定县| 临朐县| 青河县| 肇庆市| 肇东市| 祁阳县| 文安县| 宜丰县| 内黄县| 九江市| 牡丹江市| 临澧县| 阿克| 云和县| 青阳县| 辽宁省| 江安县| 聂拉木县| 澳门| 内黄县| 平安县| 百色市| 昌平区| 大同市| 洪江市| 新宾| 怀仁县| 平舆县| 富裕县| 宝兴县| 遵化市| 铜梁县| 临夏市| 崇信县|