最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

springboot整合shiro之thymeleaf使用shiro標(biāo)簽的方法

 更新時(shí)間:2021年10月26日 09:39:09   作者:桐花思雨  
Thymeleaf 是一個(gè)跟 Velocity、FreeMarker 類似的模板引擎,它可以完全替代 JSP ,這篇文章主要介紹了springboot整合shiro之thymeleaf使用shiro標(biāo)簽的相關(guān)知識(shí),需要的朋友可以參考下

thymeleaf介紹

簡單說, Thymeleaf 是一個(gè)跟 Velocity、FreeMarker 類似的模板引擎,它可以完全替代 JSP 。相較與其他的模板引擎,它有如下三個(gè)極吸引人的特點(diǎn):

1.Thymeleaf 在有網(wǎng)絡(luò)和無網(wǎng)絡(luò)的環(huán)境下皆可運(yùn)行,即它可以讓美工在瀏覽器查看頁面的靜態(tài)效果,也可以讓程序員在服務(wù)器查看帶數(shù)據(jù)的動(dòng)態(tài)頁面效果。這是由于它支持 html 原型,然后在 html 標(biāo)簽里增加額外的屬性來達(dá)到模板+數(shù)據(jù)的展示方式。瀏覽器解釋 html 時(shí)會(huì)忽略未定義的標(biāo)簽屬性,所以 thymeleaf 的模板可以靜態(tài)地運(yùn)行;當(dāng)有數(shù)據(jù)返回到頁面時(shí),Thymeleaf 標(biāo)簽會(huì)動(dòng)態(tài)地替換掉靜態(tài)內(nèi)容,使頁面動(dòng)態(tài)顯示。

2.Thymeleaf 開箱即用的特性。它提供標(biāo)準(zhǔn)和spring標(biāo)準(zhǔn)兩種方言,可以直接套用模板實(shí)現(xiàn)JSTL、 OGNL表達(dá)式效果,避免每天套模板、該jstl、改標(biāo)簽的困擾。同時(shí)開發(fā)人員也可以擴(kuò)展和創(chuàng)建自定義的方言。

3.Thymeleaf 提供spring標(biāo)準(zhǔn)方言和一個(gè)與 SpringMVC 完美集成的可選模塊,可以快速的實(shí)現(xiàn)表單綁定、屬性編輯器、國際化等功能。

我們緊接著 上一篇 文章,我們使用賬號(hào) jack 和賬號(hào) Tom 來分別登錄,在上一篇文章測試中可以看到,這兩個(gè)賬號(hào)無論哪一個(gè)登錄,首頁頁面都會(huì)顯示 add 頁面和 update 頁面兩個(gè)超鏈接,而對(duì)于這兩個(gè)賬號(hào)來說,一個(gè)擁有訪問 add 頁面的權(quán)限,一個(gè)擁有訪問 update 頁面的權(quán)限。那么問題來了,如何才能根據(jù)不同用戶的身份角色信息來顯示不同的頁面內(nèi)容呢?這就要使用 shiro 標(biāo)簽了

thymeleaf 模板引擎使用 shiro 標(biāo)簽

引入依賴

<dependency>
    <groupId>com.github.theborakompanioni</groupId>
    <artifactId>thymeleaf-extras-shiro</artifactId>
    <version>2.0.0</version>
</dependency>

配置類 ShiroConfig

@Configuration
public class ShiroConfig {

    // 安全管理器
    @Bean
    public DefaultWebSecurityManager getDefaultWebSecurityManager(UserRealm userRealm) {
        DefaultWebSecurityManager defaultWebSecurityManager = new DefaultWebSecurityManager();
        defaultWebSecurityManager.setRealm(userRealm);
        return defaultWebSecurityManager;
    }

    // thymeleaf模板引擎中使用shiro標(biāo)簽時(shí),要用到
    @Bean
    public ShiroDialect getShiroDialect() {
        return new ShiroDialect();
    }

    @Bean
    public ShiroFilterFactoryBean shiroFilter(DefaultWebSecurityManager defaultWebSecurityManager) {
        ShiroFilterFactoryBean shiroFilterFactoryBean = new ShiroFilterFactoryBean();
        shiroFilterFactoryBean.setSecurityManager(defaultWebSecurityManager);
        // 設(shè)置登錄頁面url
        shiroFilterFactoryBean.setLoginUrl("/user/login");
        shiroFilterFactoryBean.setSuccessUrl("/user/index");
        shiroFilterFactoryBean.setUnauthorizedUrl("/user/unauthorized");

        // 注意此處使用的是LinkedHashMap是有順序的,shiro會(huì)按從上到下的順序匹配驗(yàn)證,匹配了就不再繼續(xù)驗(yàn)證
        Map<String, String> filterChainDefinitionMap = new LinkedHashMap<>();

        filterChainDefinitionMap.put("/layer/**", "anon");// 靜態(tài)資源放行
        filterChainDefinitionMap.put("/img/**", "anon");
        filterChainDefinitionMap.put("/jquery/**", "anon");
        // add.html頁面放行
        filterChainDefinitionMap.put("/user/add", "authc");
        // update.html必須認(rèn)證
        filterChainDefinitionMap.put("/user/update", "authc");
        // index.html必須通過認(rèn)證或者通過記住我登錄的,才可以訪問
        filterChainDefinitionMap.put("/user/index", "user");
        // 設(shè)置授權(quán),只有user:add權(quán)限的才能請(qǐng)求/user/add這個(gè)url
        filterChainDefinitionMap.put("/user/add", "perms[user:add]");
        filterChainDefinitionMap.put("/user/update", "perms[user:update]");

        shiroFilterFactoryBean.setFilterChainDefinitionMap(filterChainDefinitionMap);
        return shiroFilterFactoryBean;
    }
}

index.html 頁面

<!DOCTYPE html>
<html lang="en" xmlns:th="http://www.thymeleaf.org" xmlns:shiro="http://www.pollix.at/thymeleaf/shiro">
<head>
    <meta charset="UTF-8">
    <title>首頁</title>
    <link rel="shortcut icon" type="image/x-icon" th:href="@{/img/favicon.ico}" rel="external nofollow" />
</head>
<body>
    <h1>首頁</h1>

    <a shiro:hasPermission="'user:add'" th:href="@{/user/add}" rel="external nofollow" >add</a><br>
    <a shiro:hasPermission="'user:update'" th:href="@{/user/}" rel="external nofollow" >update</a>
    update
    <a th:href="@{/user/logout}" rel="external nofollow" >退出登錄</a>
</body>
</html>

shiro 標(biāo)簽說明

https://shiro.apache.org/jsp-tag-library.html

https://github.com/apache/shiro/blob/main/web/src/main/resources/META-INF/shiro.tld

標(biāo)簽 含義
shiro:principal 當(dāng)前用戶的登錄信息,用戶名之類
shiro:guest="" 驗(yàn)證是否是游客,即未認(rèn)證的用戶
shiro:user="" 驗(yàn)證是否是已認(rèn)證或已記住用戶
shiro:authenticated="" 驗(yàn)證是否是已認(rèn)證用戶,不包括已記住用戶
shiro:notAuthenticated= “” 未認(rèn)證用戶,但是 已記住用戶
shiro:lacksRole=“admin” 表示沒有 admin 角色的用戶
shiro:hasAllRoles=“admin, user1” 表示需要同時(shí)擁有兩種角色
shiro:hasAnyRoles=“admin, user1” 表示 擁有其中一個(gè)角色即可
shiro:lacksPermission=“admin:delete” 類似于 shiro:lacksRole
shiro:hasAllPermissions=“admin:delete, admin:edit” 類似于 shiro:hasAllRoles
shiro:hasAnyPermission=“admin:delete, admin:edit” 類似于 hasAnyRoles

測試

測試一

首先使用賬號(hào) jack 來登錄,查看首頁頁面,如下

在這里插入圖片描述

再看控制臺(tái)日志,如下,注意賬號(hào) jack 擁有的權(quán)限,在 index.html 頁面有兩個(gè) <shiro:hasPermission> 標(biāo)簽,故而進(jìn)行了兩次授權(quán)操作

在這里插入圖片描述

測試二

再使用賬號(hào) Tom 來登錄,查看首頁頁面,如下

在這里插入圖片描述

再看控制臺(tái)日志,如下,注意賬號(hào) Tom 擁有的權(quán)限,在 index.html 頁面有兩個(gè) <shiro:hasPermission> 標(biāo)簽,故而進(jìn)行了兩次授權(quán)操作

在這里插入圖片描述

源碼:springboot-shiro

到此這篇關(guān)于springboot整合shiro之thymeleaf使用shiro標(biāo)簽的文章就介紹到這了,更多相關(guān)springboot整合shiro使用shiro標(biāo)簽內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • java如何自定義List中的sort()排序,用于日期排序

    java如何自定義List中的sort()排序,用于日期排序

    這篇文章主要介紹了java如何自定義List中的sort()排序,用于日期排序,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-11-11
  • SpringBoot中的聲明式事務(wù)+切面事務(wù)+編程式事務(wù)詳解

    SpringBoot中的聲明式事務(wù)+切面事務(wù)+編程式事務(wù)詳解

    這篇文章主要介紹了SpringBoot中的聲明式事務(wù)+切面事務(wù)+編程式事務(wù)詳解,事務(wù)管理對(duì)于企業(yè)應(yīng)用來說是至關(guān)重要的,當(dāng)出現(xiàn)異常情況時(shí),它也可以保證數(shù)據(jù)的一致性,需要的朋友可以參考下
    2023-08-08
  • 如何解決HttpServletRequest.getInputStream()多次讀取問題

    如何解決HttpServletRequest.getInputStream()多次讀取問題

    這篇文章主要介紹了如何解決HttpServletRequest.getInputStream()多次讀取問題,具有很好的參考價(jià)值,希望對(duì)大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-07-07
  • Java實(shí)現(xiàn)租車管理系統(tǒng)

    Java實(shí)現(xiàn)租車管理系統(tǒng)

    這篇文章主要為大家詳細(xì)介紹了Java實(shí)現(xiàn)租車管理系統(tǒng),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2019-01-01
  • JavaEE開發(fā)基于Eclipse的環(huán)境搭建以及Maven Web App的創(chuàng)建

    JavaEE開發(fā)基于Eclipse的環(huán)境搭建以及Maven Web App的創(chuàng)建

    本文主要介紹了如何在Eclipse中創(chuàng)建的Maven Project,本文是JavaEE開發(fā)的開篇,也是基礎(chǔ)。下面內(nèi)容主要包括了JDK1.8的安裝、JavaEE版本的Eclipse的安裝、Maven的安裝、Tomcat 9.0的配置、Eclipse上的M2Eclipse插件以及STS插件的安裝。
    2017-03-03
  • Java 創(chuàng)建URL的常見問題及解決方案

    Java 創(chuàng)建URL的常見問題及解決方案

    這篇文章主要介紹了Java 創(chuàng)建URL的常見問題及解決方案的相關(guān)資料,需要的朋友可以參考下
    2016-10-10
  • springboot Controller直接返回String類型帶來的亂碼問題及解決

    springboot Controller直接返回String類型帶來的亂碼問題及解決

    文章介紹了在Spring Boot中,當(dāng)Controller直接返回String類型時(shí)可能出現(xiàn)的亂碼問題,并提供了解決辦法,通過在`application.yaml`中設(shè)置請(qǐng)求和響應(yīng)的編碼格式,并在自定義配置類中進(jìn)行配置,可以有效解決這一問題
    2024-11-11
  • JavaWeb中文編碼問題實(shí)例講解

    JavaWeb中文編碼問題實(shí)例講解

    在本篇文章里小編給大家整理的是關(guān)于JavaWeb中文編碼問題方法的相關(guān)知識(shí)點(diǎn)內(nèi)容,需要的朋友們參考下
    2019-09-09
  • Spring Cache優(yōu)化數(shù)據(jù)庫訪問的項(xiàng)目實(shí)踐

    Spring Cache優(yōu)化數(shù)據(jù)庫訪問的項(xiàng)目實(shí)踐

    本文主要介紹了Spring Cache優(yōu)化數(shù)據(jù)庫訪問的項(xiàng)目實(shí)踐,將創(chuàng)建一個(gè)簡單的圖書管理應(yīng)用作為示例,并演示如何通過緩存減少對(duì)數(shù)據(jù)庫的頻繁查詢,感興趣的可以了解一下
    2024-01-01
  • java稀疏數(shù)組的示例代碼

    java稀疏數(shù)組的示例代碼

    這篇文章主要介紹了java稀疏數(shù)組,稀疏數(shù)組,記錄一共有幾行幾列,有多少個(gè)不同值,把具有不同值的元素和行里了及值記錄在一個(gè)小規(guī)模的數(shù)組中,從而縮小程序的規(guī)模,對(duì)java稀疏數(shù)組相關(guān)知識(shí)感興趣的朋友一起看看吧
    2022-07-07

最新評(píng)論

年辖:市辖区| 柳江县| 韶关市| 托里县| 中宁县| 敖汉旗| 丰原市| 绥化市| 泗洪县| 瑞丽市| 托克托县| 当雄县| 天柱县| 华池县| 林州市| 德安县| 凯里市| 中宁县| 修武县| 罗甸县| 高碑店市| 辽阳市| 博爱县| 应用必备| 岗巴县| 曲阜市| 仁化县| 成武县| 逊克县| 肃北| 石泉县| 新营市| 新营市| 福贡县| 浏阳市| 集安市| 泗阳县| 榆中县| 蕉岭县| 张家口市| 金湖县|