shiro

    1熱度

    1回答

    我有一個用於在刪除用​​戶之前檢查登錄名和密碼的表單。這一個: <table> <g:form action="deleteUser"> <tr> <td><label for="username">Login: </label></td> <td><g:textField name="username"/> </tr>

    2熱度

    1回答

    在這裏急需幫助,保護簡單的Apache CXF Web服務。嘗試使用Spring Security並不在我的位置,所以我需要找到一個不同的策略。這是對我們的一些客戶實施的傳統Java服務實施授權。 這個簡單的Apache CXF Web服務是使用Maven的cxf-jaxws-javafirst原型創建的。 它生成了一個web.xml和beans.xml文件和示例代碼。 web.xml中: <?x

    1熱度

    1回答

    在我的項目中,shiro會話用於對用戶進行身份驗證。我將爲服務調用編寫一個模擬測試。即 object.setCreatedBy(SecurityUtils.getSubject()。getPrincipal()。的toString()) 。現在我要填充從測試用例這個值(它設置的loggedIn用戶(如砂質)在CreatedBy字段使用JUnit 4.0和3.0方便)。我現在用下面的代碼 publi

    1熱度

    1回答

    我正在嘗試配置Apache shiro以基於apache點擊來驗證我們的應用程序。 我們在同一個應用程序 1)區用戶提供兩種類型的用戶兩種不同的登入網址:districtlogin.jsp 2)對於國家用戶:statelogin.jsp 我怎麼可以指定這2個網址在shiro.ini文件中 現在一次只能有一個URL正在工作。 我用下面的方法 shiro.loginUrl = /statelogin.

    -1熱度

    1回答

    public static function getEncryptedData($value){ if(!$value){return false;} $text = $value; $iv_size = mcrypt_get_iv_size(MCRYPT_RIJNDAEL_128, MCRYPT_MODE_ECB); $iv = mcrypt_cr

    3熱度

    1回答

    注意:由於後續的研究,這個問題已經完全重組。 我試圖從Shiro的主題PrincipalCollection檢索值。我已經爲這個系列添加了兩位校長。 '用戶名'和'UUID'。當我試圖回想起這些時,我得到一個大小爲1的SimplePrincipalCollection,並且這又將主體作爲size = 2的LinkedHashMap。 問題是如何直接檢索校長?

    1熱度

    1回答

    我正在使用Shiro和Guice。四郎有兩個活躍的領域。 默認的shiro AuthenticationStrategy是「AtLeastOneSuccessfulStrategy」。這個策略的基本思想是好的,但問題是它忽略了獎勵例外。這意味着如果Realm1拋出IncorrectCredentialsException,則無法知道它,因爲它被AuthenticationException封裝,並

    1熱度

    1回答

    我對Shiro權限格式感到困惑。我有一個名爲許可: 'messages:publish:anyThing' 一個人有權限: 'messages:publish:1(Category ID)' 我試圖給出一個允許有此權限的任何實例任何人: 'messages:publish' 我試過了下面一行: if (SecurityUtils.getPrincipal().isPermitted("

    1熱度

    1回答

    我在Tapestry 5.3.4中有一個應用程序,它使用tapestry-security 0.4.6插件和shiro 1.2.0進行身份驗證,並且它運行良好。但是,我想使用EHCache來緩存會話數據,並最終在緩存上集羣幾個實例。這對於s​​hiro來說都是可能的,但是它需要通過shiro.ini進行配置,這在Tapestry中不受支持。有沒有辦法從應用程序中以這種方式配置shiro,或強制加載

    2熱度

    3回答

    假設這個類(在常規): class Class_A { String type ... } 我想定義的訪問級別基於類型的值的實例。例如,如果類型值爲「T1」,並且其他用戶具有對其的讀取訪問權限,則某些用戶對Class_A具有讀取訪問權限,如果類型值爲「T2」。 請不要提供基於繼承的解決方案。我可以使用spring-security或apache shiro嗎?