Shiro session storage 和 session共享

Session Storage

為了方便應(yīng)用程序能隨時(shí)訪問Session镇防,Session在創(chuàng)建或更新之后膊毁,需要將其持久化辉阶。與持久化類似储狭,當(dāng)Session無效且使用時(shí)間較長時(shí),需要?jiǎng)h除Session泉懦,以防止Session的存儲(chǔ)空間耗盡拯欧。

SessionDAO

Session的增、刪籽懦、改、查等操作都由SessionManager的實(shí)現(xiàn)類委托給其內(nèi)部組件SessionDAO完成氛魁。

當(dāng)你使用的是native session時(shí)暮顺,session的默認(rèn)存儲(chǔ)在內(nèi)存中。其實(shí)你還可以將Session存儲(chǔ)在文件系統(tǒng)中秀存、關(guān)系數(shù)據(jù)庫或非關(guān)系型數(shù)據(jù)中等地方捶码。

因?yàn)?code>session的所有操作都是由SessionDAO完成的,所以或链,如果你想自定義session的存儲(chǔ)位置惫恼,那么你需要編寫SessionDAO的實(shí)現(xiàn)類。

其實(shí)澳盐,Shiro本身已經(jīng)提供了SessionDAO的實(shí)現(xiàn)類祈纯,比如:AbstractSessionDAO令宿,CachingSessionDAOEnterpriseCacheSessionDAO腕窥,MemorySessionDAO等粒没,所以你只需要根據(jù)你的實(shí)際需要繼承它們即可。

SessionDAO應(yīng)用

自定義session的存儲(chǔ)位置有什么用呢簇爆?其實(shí)癞松,當(dāng)你的應(yīng)用程序部署多個(gè)節(jié)點(diǎn),即使用了負(fù)載均衡入蛆,為了在多個(gè)節(jié)點(diǎn)之間共享session响蓉,你需要將session信息存儲(chǔ)至緩存中。這時(shí)哨毁,你就需要自定義session的存儲(chǔ)位置了厕妖。

下面顯示了如何在多個(gè)節(jié)點(diǎn)之間共享session,示例代碼中使用Redis作為session的存儲(chǔ)媒介挑庶,示例代碼如下言秸。

java 代碼

public class RedisSessionDAO extends AbstractSessionDAO {

    private static Logger logger = LoggerFactory.getLogger(RedisSessionDAO.class);

    /**
     * The Redis key prefix for the sessions
     */
    private String keyPrefix = "shiro_session:";

    /**
     * shiro-redis的session對象前綴
     */
    private RedisManager redisManager;

    @Override
    public void update(Session session) throws UnknownSessionException {
        this.saveSession(session);
    }

    /**
     * save session
     *
     * @param session
     * @throws UnknownSessionException
     */
    private void saveSession(Session session) throws UnknownSessionException {
        if(session == null || session.getId() == null) {
            logger.error("session or session id is null");
            return;
        }

        byte[] key = getByteKey(session.getId());
        byte[] value = SerializeUtils.serialize(session);
        session.setTimeout(redisManager.getExpire());
        this.redisManager.set(key, value, redisManager.getExpire());
    }

    @Override
    public void delete(Session session) {
        if(session == null || session.getId() == null) {
            logger.error("session or session id is null");
            return;
        }
        redisManager.del(this.getByteKey(session.getId()));

    }

    @Override
    public Collection<Session> getActiveSessions() {
        Set<Session> sessions = new HashSet<Session>();

        Set<byte[]> keys = redisManager.keys(this.keyPrefix + "*");
        if(keys != null && keys.size() > 0) {
            for(byte[] key : keys) {
                Session s = (Session) SerializeUtils.deserialize(redisManager.get(key));
                sessions.add(s);
            }
        }

        return sessions;
    }

    @Override
    protected Serializable doCreate(Session session) {
        Serializable sessionId = this.generateSessionId(session);
        this.assignSessionId(session, sessionId);
        this.saveSession(session);
        return sessionId;
    }

    @Override
    protected Session doReadSession(Serializable sessionId) {
        if(sessionId == null) {
            logger.error("session id is null");
            return null;
        }

        Session s = (Session) SerializeUtils.deserialize(redisManager.get(this.getByteKey(sessionId)));
        return s;
    }

    /**
     * 獲得byte[]型的key
     *
     * @param sessionId
     */
    private byte[] getByteKey(Serializable sessionId) {
        String preKey = this.keyPrefix + sessionId;
        return preKey.getBytes();
    }

    public RedisManager getRedisManager() {
        return redisManager;
    }

    public void setRedisManager(RedisManager redisManager) {
        this.redisManager = redisManager;
        this.redisManager.init();
    }

    /**
     * Returns the Redis session keys prefix.
     *
     * @return The prefix
     */
    public String getKeyPrefix() {
        return keyPrefix;
    }

    /**
     * Sets the Redis sessions key  prefix.
     *
     * @param keyPrefix The prefix
     */
    public void setKeyPrefix(String keyPrefix) {
        this.keyPrefix = keyPrefix;
    }
}

ini 配置代碼

sessionDAO = com.xxx.xxx.RedisSessionDAO
securityManager.sessionManager.sessionDAO = $sessionDAO
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市迎捺,隨后出現(xiàn)的幾起案子举畸,更是在濱河造成了極大的恐慌,老刑警劉巖凳枝,帶你破解...
    沈念sama閱讀 216,372評(píng)論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件抄沮,死亡現(xiàn)場離奇詭異,居然都是意外死亡岖瑰,警方通過查閱死者的電腦和手機(jī)叛买,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蹋订,“玉大人率挣,你說我怎么就攤上這事÷督洌” “怎么了椒功?”我有些...
    開封第一講書人閱讀 162,415評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長智什。 經(jīng)常有香客問我动漾,道長,這世上最難降的妖魔是什么荠锭? 我笑而不...
    開封第一講書人閱讀 58,157評(píng)論 1 292
  • 正文 為了忘掉前任旱眯,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘删豺。我一直安慰自己础爬,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,171評(píng)論 6 388
  • 文/花漫 我一把揭開白布吼鳞。 她就那樣靜靜地躺著看蚜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪赔桌。 梳的紋絲不亂的頭發(fā)上供炎,一...
    開封第一講書人閱讀 51,125評(píng)論 1 297
  • 那天,我揣著相機(jī)與錄音疾党,去河邊找鬼音诫。 笑死,一個(gè)胖子當(dāng)著我的面吹牛雪位,可吹牛的內(nèi)容都是我干的竭钝。 我是一名探鬼主播,決...
    沈念sama閱讀 40,028評(píng)論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼雹洗,長吁一口氣:“原來是場噩夢啊……” “哼香罐!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起时肿,我...
    開封第一講書人閱讀 38,887評(píng)論 0 274
  • 序言:老撾萬榮一對情侶失蹤庇茫,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后螃成,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體旦签,經(jīng)...
    沈念sama閱讀 45,310評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,533評(píng)論 2 332
  • 正文 我和宋清朗相戀三年寸宏,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了宁炫。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,690評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡氮凝,死狀恐怖羔巢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情覆醇,我是刑警寧澤朵纷,帶...
    沈念sama閱讀 35,411評(píng)論 5 343
  • 正文 年R本政府宣布,位于F島的核電站永脓,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏鞋仍。R本人自食惡果不足惜常摧,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,004評(píng)論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧落午,春花似錦谎懦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至梗劫,卻和暖如春享甸,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背梳侨。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評(píng)論 1 268
  • 我被黑心中介騙來泰國打工蛉威, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人走哺。 一個(gè)月前我還...
    沈念sama閱讀 47,693評(píng)論 2 368
  • 正文 我出身青樓蚯嫌,卻偏偏與公主長得像,于是被迫代替她去往敵國和親丙躏。 傳聞我的和親對象是個(gè)殘疾皇子择示,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,577評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • Swift1> Swift和OC的區(qū)別1.1> Swift沒有地址/指針的概念1.2> 泛型1.3> 類型嚴(yán)謹(jǐn) 對...
    cosWriter閱讀 11,096評(píng)論 1 32
  • 構(gòu)建一個(gè)互聯(lián)網(wǎng)應(yīng)用,權(quán)限校驗(yàn)管理是很重要的安全措施晒旅,這其中主要包含: 認(rèn)證 - 用戶身份識(shí)別对妄,即登錄 授權(quán) - 訪...
    zhuke閱讀 3,505評(píng)論 0 30
  • IOC 控制反轉(zhuǎn)容器控制程序?qū)ο笾g的關(guān)系,而不是傳統(tǒng)實(shí)現(xiàn)中敢朱,有程序代碼之間控制剪菱,又名依賴注入。All 類的創(chuàng)建拴签,...
    irckwk1閱讀 942評(píng)論 0 0
  • 國家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 10,954評(píng)論 6 13
  • Spark SQL, DataFrames and Datasets Guide Overview SQL Dat...
    草里有只羊閱讀 18,320評(píng)論 0 85