【发布时间】:2014-10-13 01:15:50
【问题描述】:
我在 /api 下有一组 API。如果我的 shiro.ini 将其列为:
/api/** = authcBasic
然后需要基本身份验证。如果 anon 代替 authcBasic,则不需要 auth。我希望能够使用具有基本身份验证的 API,以便我可以例如以编程方式检查用户是否已通过 POST 身份验证,但仍允许匿名访问同一 URI 上的 GET。或者,为匿名用户隐藏同一 URI 中的受限数据,并为经过身份验证的用户显示。
这可能吗?
【问题讨论】:
标签: java authentication basic-authentication shiro