shiro

    1熱度

    1回答

    我已經開始在使用spring mvc 3.0.5和zk 5.0.8作爲管理員的web應用程序中使用shiro 1.1.0。我是沒有四郎註釋工作,所以我指定的requredroles在安全應用程序上下文: /admin = authc, roles[ADMIN] 的正常工作和重定向我到unautorized分頁我創建。 現在,我得到了一類頂部的註釋工作,所以我使用@RequiresRoles(值

    2熱度

    1回答

    我正在用Apache Shiro開發JSF應用程序。除了當用戶界面通過ajax與服務器進行交互時,所有事情都沒有任何反應。我如何配置應用程序,以便在用戶界面通過ajax與服務器交互時將用戶重定向到登錄頁面。 有人可以幫我嗎?先謝謝你。

    1熱度

    4回答

    看來,在我的Tapestry應用程序中,我無法從WEB-INF目錄或類路徑加載ini文件或屬性文件。 我嘗試了幾種不同的方法,它們應該加載我的文件,但它們都不工作。 前 realm.setResourcePath("/WEB-INF/auth.properties"); 前 realm.setResourcePath("classpath:wip/pages/auth.properties");

    2熱度

    2回答

    最近我一直在研究流行的Java安全框架(Spring Security和Apache Shiro)。我注意到這兩個框架都支持緩存。 阿帕奇四郎甚至形容它的模塊: 緩存是在Apache中Shiro的API一個一線的公民,以確保 安全操作保持快速,高效。 我的問題是: 它是安全的緩存安全信息,例如的Ehcache? 這是一種流行的方法嗎? 當談到安全性時,我們應該考慮效率嗎? 爲什麼冒險?

    1熱度

    2回答

    誰能推薦一個支持通過OAuth和OAuth驗證的Java安全框架,使我們能夠提供與谷歌/ Twitter的/ Facebook的等的整合喜歡以及其他安全功能,如加密,密碼重置,安全問題等。我已經看過Apache Shiro,它看起來不錯,但似乎並沒有涉及到社交方面的內容。我也研究了春季安全,這似乎涵蓋很多領域,但我不知道你是否需要使用Spring MVC使用這個(我們使用的檢票+ Spring爲業

    6熱度

    1回答

    我理解Shiro的SecurityUtils.getSubject()的基本方法是它返回綁定到當前正在執行的線程的主題。但是,這似乎與Tomcat等使用線程池來處理請求的servlet容器不一致。 如果Tomcat使用ThreadA來處理請求,則任何對SecurityUtils.getSubject()的調用都應該正常工作。但是,只要選擇了ThreadB,用戶就會丟失,getSubject返回nu

    3熱度

    1回答

    我應該如何在Web應用程序中配置SSO shiro在我的web應用程序中,我想訪問另一個weba應用程序。但我對shiro很陌生,並且對SSO有困難。所以任何人都可以幫助我

    2熱度

    1回答

    我想在Spring MVC中使用Apache Shiro。 我們公開(並且想要保護)的控制器擴展MultiActionController。 我已經配置阿帕奇四郎爲Spring的方式,他們在這裏形容它:http://shiro.apache.org/spring.html 我想用@RequiresRoles註釋上我的控制器的方法,但它不工作... 它不給日誌中的任何錯誤,從我在調試中看到的看起來好

    1熱度

    2回答

    我在Tomcat中使用Apache Shiro,我想通過EhCache啓用授權緩存。 我做什麼shiro.ini是增加兩行: cacheManager = org.apache.shiro.cache.ehcache.EhCacheManager securityManager.cacheManager = $cacheManager ,在我的WEB-INF/lib目錄下複製的Ehcac

    1熱度

    2回答

    我正在嘗試使用ini文件通過shiro插件登錄到grails應用程序。我已經創建了一個ini文件並將其放入config文件夾中。 ini顯示在下面。 [main] [users] admin=heslo, Administrator [roles] Administrator = * [urls] 我創建了一個服務,該方法createSecurityManager()我在引導撥