shiro

    0熱度

    1回答

    正如標題所說,我需要在database中創建一個動態menu stored作爲樹,並且有計劃在其上放置一個接口。現在,我需要決定如何實施基於適合此要求的市場的Access Control Layer。 我大量使用Spring IoC,spring mvc等....與hibernate爲我的項目。我以前使用過apache shiro,這並不壞。只是社區還很年輕,所以需要花時間回答關於shiro有貢獻

    8熱度

    4回答

    我在申請認證時使用shiro。我使用哈希密碼與鹽和我將它們存儲在我的數據庫是這樣的: private User createUserWithHashedPassword(String inName, String inFirstName, String inLastName, String inPassword){ ByteSource salt = randomNumberGener

    0熱度

    1回答

    我在Shiro中使用Spring,在我的Spring項目中,我有一個通過sitemesh顯示裝飾頁面的裝飾控制器。裝飾頁面添加到每個頁面導航鏈接上,例如登錄和註銷。 我想登錄和註銷根據是否有人或不實際登錄出現,所以我這樣做是這樣的方式: @Controller public class DecoratorController extends AbstractController{ @Over

    3熱度

    3回答

    我使用Apache四郎與自定義JDBC領域來獲取用戶的鹽,密碼散列算法的名稱,並從數據庫中的散列值迭代方法都保存爲單獨的列數。 的問題是我不能確定我應如何處理使用PasswordMatcher來驗證用戶的密碼匹配存儲在數據庫中,當已經從數據庫中檢索的鹽。 使用HashedCredentialsMatcher時,salt使用setCredentialsSalt方法進行設置,但使用PasswordMa

    2熱度

    2回答

    我正在做一些Apache Shiro測試,只是爲了學習,並且我有權限問題。方法isPermitted()只是不工作我的意思是,它總是返回false。 shiro.ini [main] sha256Matcher = org.apache.shiro.authc.credential.HashedCredentialsMatcher sha256Matcher.hashAlgorithmNam

    8熱度

    1回答

    我在配置Apache Shiro時出現了一個問題,即禁止對除/ js和/ resources之外的所有頁面進行匿名訪問,因爲這會破壞站點設計和佈局用戶登錄 我現在四郎-context.xml文件具有以下部分: /**=authc /js/** =anon /resources/** =anon 這將要求對所有頁面驗證和用戶重定向到/登錄頁面,但正如我以前說過它會中斷對資源文件的訪問。就好像

    0熱度

    1回答

    我有一個相當不尋常的問題 - 我需要使移動設備登錄到Grails上的數據庫系統。移動設備正在發送XML文件,並將它們用作設備和數據庫應用程序之間的數據傳輸。我必須做的第一件事是基於發送的XML文件的數據庫自動化。當我將Shiro當作安全框架時,現在我必須從XML閱讀服務登錄。 Couls有人幫助我呢? 這是我的嘗試,使其工作。 進口shiro.ShiroRole 進口shiro.ShiroUser

    0熱度

    1回答

    我: 一個Java EE中的Netbeans 7.2 Web應用程序項目。 Shiro-Web已安裝並且在INI文件中的標準設置下運行良好:用戶將被自動重定向到標準login.jsp頁面,在那裏他們可以毫無問題地登錄。 我想: 要創建自定義登錄頁面login.xhtml,與PrimeFaces標籤,在登錄過程是由後臺bean處理註解。 我需要: 要了解需要在此登錄豆要進行的步驟。目前,我有一個工作

    1熱度

    2回答

    我只是想知道我們是否在Shiro中具有頁面級權限設置?例如,我有一個jsf頁面,我只想在角色員工和權限刪除的用戶中顯示。 在JBoss中,我們有這樣的事: <page xmlns="http://jboss.com/products/seam/pages" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:sch

    0熱度

    1回答

    ServletContainerSessionManager不是ValidatingSessionManager;它推遲到底層容器處理孤兒清理?這看起來不正確。 我認爲切換到DefaultWebSessionManager,因爲它是一個全功能的實施,將沒有風險或缺點? 是否有任何理由不是這個模塊的默認值?