SpringBoot整合Shiro

一、前言

我們?cè)趯W(xué)習(xí)springboot的時(shí)候說(shuō)過(guò),要完成某項(xiàng)功能,引入一些依賴,我們第一反應(yīng)就是這個(gè)功能看看有沒(méi)有對(duì)應(yīng)的starter的依賴,因?yàn)橐肓藢?duì)應(yīng)的starter之后可以幫我們完成自動(dòng)裝配的功能.

其實(shí)Shiro是有提供starter的依賴的,但是在官網(wǎng)的文檔中好像沒(méi)找到對(duì)應(yīng)的文檔說(shuō)明(有找到的同學(xué)可以告知我一下),最后是在github中找到shiro對(duì)springboot的的支持.
github地址:
https://github.com/apache/shiro/tree/master/support/spring-boot/spring-boot-web-starter
有了這個(gè)starter我們整合起來(lái)就非常方便了.

二、回顧Spring整合Shiro的步驟

我們先回顧一下之前我們?cè)跊](méi)有使用springboot的環(huán)境下如何配置shiro

  • (1) 需要在pom.xml添加shiro相關(guān)的依賴包.
<!--Shiro核心依賴-->
<dependency>
    <groupId>org.apache.shiro</groupId>
    <artifactId>shiro-core</artifactId>
    <version>1.2.2</version>
</dependency>
<!--Shiro中Web相關(guān)的支持-->
<dependency>
    <groupId>org.apache.shiro</groupId>
    <artifactId>shiro-web</artifactId>
    <version>1.2.2</version>
</dependency>
<!--Shiro與Spring整合-->
<dependency>
    <groupId>org.apache.shiro</groupId>
    <artifactId>shiro-spring</artifactId>
    <version>1.2.2</version>
</dependency>
  • (2) 在web.xml中配置ShiroFilter過(guò)濾器,攔截用戶的請(qǐng)求.
<!-- shiro過(guò)慮器坯沪,DelegatingFilterProx會(huì)從spring容器中找shiroFilter -->
<filter>
    <filter-name>shiroFilter</filter-name>
    <filter-class>org.springframework.web.filter.DelegatingFilterProxy</filter-class>
    <init-param>
        <param-name>targetFilterLifecycle</param-name>
        <param-value>true</param-value>
    </init-param>
</filter>
<filter-mapping>
    <filter-name>shiroFilter</filter-name>
    <url-pattern>/*</url-pattern>
</filter-mapping>
  • (3) 創(chuàng)建applicationContext-shiro.xml關(guān)于Shiro和Spring整合的配置文件,需要配置如下信息:
  • 自定義Realm
  • 安全管理器SecurityManager
  • 處理請(qǐng)求的ShiroFilterFactoryBean

配置如下:

<!-- 自定義Realm -->
<bean id="userRealm" class="cn.lanxw.wms.realm.UserRealm"/>
<!-- 配置安全管理器SecurityManager -->
<bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager">
    <property name="realm" ref="userRealm"/>
</bean>
<!-- 定義ShiroFilter -->
<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
    <property name="securityManager" ref="securityManager"/>
    <property name="loginUrl" value="/login"/>
    <property name="successUrl" value="/main"/>
    <property name="unauthorizedUrl" value="/WEB-INF/views/common/nopermission.ftl"/>
    <property name="filterChainDefinitions">
        <value>
            /js/**=anon
            /images/**=anon
            /style/**=anon
            /logout=logout
            /**=authc
        </value>
    </property>
</bean>
  • (4) 如果還需要使用Shiro注解完成權(quán)限控制,還需要在配置文件中添加如下配置:
<!-- 開啟aop吭练,使用CGlib基于繼承的動(dòng)態(tài)代理 -->
<aop:config proxy-target-class="true"></aop:config>
<!-- 開啟shiro注解支持 -->
<bean class="org.apache.shiro.spring.security.interceptor.AuthorizationAttributeSourceAdvisor">
    <property name="securityManager" ref="securityManager" />
</bean>

并在控制器方法上使用 @RequiresPermissions 注解,表示該方法是需要權(quán)限控制的.

@RequestMapping("/employee")
@RequiresPermissions("employee:page")
public String employeePage(){
    return "employee/list";
}

使用了Shiro注解控制權(quán)限之后,當(dāng)?shù)顷懹脩魶](méi)有權(quán)限的時(shí)候,默認(rèn)會(huì)拋出AuthorizationException 異常.我們會(huì)寫一個(gè)控制器增強(qiáng)類,來(lái)對(duì)控制器中拋出的異常進(jìn)行統(tǒng)一的管理.

//對(duì)所有的Controller做增強(qiáng)
@ControllerAdvice
public class ErrorAdvice {
    //需要捕獲的異常
    @ExceptionHandler(AuthorizationException.class)
    public String handlerException(){
       //處理沒(méi)有權(quán)限的時(shí)候的邏輯 (TODO)
        return "nopermission";//跳轉(zhuǎn)到?jīng)]有權(quán)限的頁(yè)面.
    }
}

三襟雷、SpringBoot整合Shiro

我們需要導(dǎo)入springboot中關(guān)于shiro的starter的依賴,里面已經(jīng)配置好shiro相關(guān)的bean信息.具體幫我們創(chuàng)建了什么bean,可以看shiro-spring-boot-web-start-1.4.0.jar/META-INF/spring.factories中所配置的配置類.
我們只需要配置少了的信息就可以完成springboot和shiro的集成.

步驟:
1.在pom.xml文件中添加springboot對(duì)shiro支持的依賴.

<dependency>
  <groupId>org.apache.shiro</groupId>
  <artifactId>shiro-spring-boot-web-starter</artifactId>
  <version>1.4.0</version>
</dependency>

2.在application.properties中添加如下配置.

server.port=8088
#shiro登錄頁(yè)面的地址
shiro.loginUrl=/login
#登錄成功后主頁(yè)面的地址
shiro.successUrl=/main
#配置權(quán)限時(shí)候的登陸地址
shiro.unauthorizedUrl=/nopermission

3.在啟動(dòng)類中配置安全管理器DefaultWebSecurityManager對(duì)象和請(qǐng)求攔截規(guī)則ShiroFilterChainDefinition對(duì)象.配置如下:

package cn.lanxw.shiro;

import cn.lanxw.shiro.realm.UserRealm;
import org.apache.shiro.spring.web.config.DefaultShiroFilterChainDefinition;
import org.apache.shiro.spring.web.config.ShiroFilterChainDefinition;
import org.apache.shiro.web.mgt.DefaultWebSecurityManager;
import org.springframework.boot.SpringApplication;
import org.springframework.boot.autoconfigure.SpringBootApplication;
import org.springframework.context.annotation.Bean;
import sun.security.krb5.Realm;

import java.util.List;

@SpringBootApplication
public class BootApplication {
    /*
    創(chuàng)建安全管理器對(duì)象,關(guān)聯(lián)自定義Realm
     */
    @Bean
    public DefaultWebSecurityManager securityManager(UserRealm userRealm){
        DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
        securityManager.setRealm(userRealm);
        return securityManager;
    }

    /**
     * 定義攔截的規(guī)則
     * @return
     */
    @Bean
    public ShiroFilterChainDefinition shiroFilterChainDefinition(){
        DefaultShiroFilterChainDefinition chainDefinition = new DefaultShiroFilterChainDefinition();
        //瀏覽器標(biāo)簽頁(yè)的圖標(biāo)放行.
        chainDefinition.addPathDefinition("/**/favicon.ico","anon");
        //靜態(tài)資源放行
        chainDefinition.addPathDefinition("/js/**","anon");
        chainDefinition.addPathDefinition("/html/**","anon");
        chainDefinition.addPathDefinition("/css/**","anon");
        //剩下的資源都需要登錄才能訪問(wèn)
        chainDefinition.addPathDefinition("/**","authc");
        return chainDefinition;
    }
    public static void main(String[] args) {
        SpringApplication.run(BootApplication.class, args);
    }
}

到這步其實(shí)springboot和shiro就已經(jīng)整合完畢了,其他的該怎么配就怎么配.

其他:關(guān)于SpringBoot整合Shiro的簡(jiǎn)易代碼我上傳到gitHub了,有需要的同學(xué)可以自行下載.
https://github.com/javalanxiongwei/springboot-shiro

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末端三,一起剝皮案震驚了整個(gè)濱河市锯茄,隨后出現(xiàn)的幾起案子搔驼,更是在濱河造成了極大的恐慌谈火,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件匙奴,死亡現(xiàn)場(chǎng)離奇詭異堆巧,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)泼菌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門谍肤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人哗伯,你說(shuō)我怎么就攤上這事荒揣。” “怎么了焊刹?”我有些...
    開封第一講書人閱讀 162,764評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵系任,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我虐块,道長(zhǎng)俩滥,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,193評(píng)論 1 292
  • 正文 為了忘掉前任贺奠,我火速辦了婚禮霜旧,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘儡率。我一直安慰自己挂据,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評(píng)論 6 388
  • 文/花漫 我一把揭開白布儿普。 她就那樣靜靜地躺著崎逃,像睡著了一般。 火紅的嫁衣襯著肌膚如雪眉孩。 梳的紋絲不亂的頭發(fā)上个绍,一...
    開封第一講書人閱讀 51,182評(píng)論 1 299
  • 那天勒葱,我揣著相機(jī)與錄音,去河邊找鬼巴柿。 笑死错森,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的篮洁。 我是一名探鬼主播,決...
    沈念sama閱讀 40,063評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼殃姓,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼袁波!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起蜗侈,我...
    開封第一講書人閱讀 38,917評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤篷牌,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后踏幻,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體枷颊,經(jīng)...
    沈念sama閱讀 45,329評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評(píng)論 2 332
  • 正文 我和宋清朗相戀三年该面,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了夭苗。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,722評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡隔缀,死狀恐怖题造,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情猾瘸,我是刑警寧澤界赔,帶...
    沈念sama閱讀 35,425評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站牵触,受9級(jí)特大地震影響淮悼,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜揽思,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評(píng)論 3 326
  • 文/蒙蒙 一袜腥、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧绰更,春花似錦瞧挤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至徐钠,卻和暖如春癌刽,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工显拜, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留衡奥,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,729評(píng)論 2 368
  • 正文 我出身青樓远荠,卻偏偏與公主長(zhǎng)得像矮固,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子譬淳,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理档址,服務(wù)發(fā)現(xiàn),斷路器邻梆,智...
    卡卡羅2017閱讀 134,652評(píng)論 18 139
  • 一守伸、shiro的工作流程 項(xiàng)目每次啟動(dòng)時(shí),根據(jù)shiroConfig的配置浦妄,將相應(yīng)權(quán)限url加載到shiro框架中...
    夏日橘子冰閱讀 1,898評(píng)論 4 2
  • Spring Boot 參考指南 介紹 轉(zhuǎn)載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,804評(píng)論 6 342
  • 現(xiàn)在的窯坪尼摹,夜顯得好冗長(zhǎng),除了202的年輕人剂娄,偶爾有喝酒的吵鬧聲蠢涝,街上空無(wú)一人,各家都緊閉著門阅懦,或看電視惠赫,或早睡,...
    文寶兒閱讀 866評(píng)論 1 5
  • 子曰:“父母之年故黑,不可不知也儿咱。一則以喜,一則以懼场晶』觳海”《論語(yǔ)》見(jiàn)過(guò)很多的人為了家庭放棄工作。你是螺絲釘诗轻,你可能一輩子...
    郝大富閱讀 1,011評(píng)論 0 3