[spring] java后端 Shiro 从0到1
最后更新时间:2020年10月21日16:06:36
0 shiro是啥
权限框架,解决权限处理问题的。它虽然没Spring Security 的功能强大,但是在实际工作时可能并不需要那么重量级的东西,所以使用shiro的人越来越多。其他内容具体内容请百度
Shiro 安全框架简介2020-04-12:https://blog.csdn.net/u011781521/articl/details/55094751
本文相关代码github: (暂未更新)
1 如何解决问题?
传统流程中,用户登录成功后服务器会返回一个cookie给用户,此后用户和服务器交互过程中,用户通过cookie证明自己的身份。
那么我们后端应该如何优雅地发送cookie、验证cookie呢?
如果为了防止CSRF要增加token,又要如何做?
2 环境
本文所有测试介成功通过。
jdk1.8+ spring4.3.7.RELEASE + springMVC4.3.7.RELEASE+ mybatis 3.4.2
tomcat 8.5.50 + 10.4.6-MariaDB + shiro 1.6.0(目前最新)