【发布时间】:2016-11-19 14:16:41
【问题描述】:
我有一个 Web 应用程序,其中授权由 Apache Shiro 处理。现在我们需要将其转换为restful服务,并且需要添加一个认证机制。我正在寻找一种可能性来保留 Shiro 本身以进行授权,以便代码更改最少,并使用 JWT 进行身份验证。请建议我如何实现它。有没有可用的框架?
【问题讨论】:
我有一个 Web 应用程序,其中授权由 Apache Shiro 处理。现在我们需要将其转换为restful服务,并且需要添加一个认证机制。我正在寻找一种可能性来保留 Shiro 本身以进行授权,以便代码更改最少,并使用 JWT 进行身份验证。请建议我如何实现它。有没有可用的框架?
【问题讨论】:
我创建了一个库来实现这一点。
https://github.com/panchitoboy/shiro-jwt
您只需使用您的业务逻辑实现 UserDefault 和 UserRepository。
它基于 apache-shiro,我创建了一个基于 shiro AuthenticatingFilter 的过滤器。
问候,
【讨论】: