【问题标题】:how to configure shiro roles for web project如何为 web 项目配置 shiro 角色
【发布时间】:2013-10-31 03:20:33
【问题描述】:

我目前有这个配置

[main]
authc.loginUrl = /login.jsp
authc.usernameParam = user
authc.passwordParam = pass
authc.rememberMeParam = remember
authc.successUrl = /index.jsp

[urls]
/** = authc
/index.jsp = roles[user]
/cards.jsp = roles[user]
/jobs.jsp = roles[admin]

[users]
lol = ba, user
admin = ba, admin

并且登录有效,但是当我使用lol 用户名登录时,我仍然可以访问 /jobs.jsp 页面,那么如何防止用户访问 /jobs.jsp 页面?

还有为什么当我删除/** = authc 时登录不起作用,它只是将请求发布到登录页面而不处理登录?

我在哪里可以找到有关如何使用 shiro 为基于 Web 的项目配置角色的权威指南?

【问题讨论】:

    标签: jsp config shiro


    【解决方案1】:

    我在哪里可以找到有关如何配置角色的权威指南 使用 shiro 的基于 Web 的项目?

    BalusC 有一篇很棒的帖子,我在将 Shiro 集成到我的应用程序时使用过它 http://balusc.blogspot.co.il/2013/01/apache-shiro-is-it-ready-for-java-ee-6.html

    关于您的主要问题,您的 cfg 似乎错误(角色规范之前缺少 密码),请参阅

    http://shiro.apache.org/configuration.html#Configuration-%5Cusers%5C

    行格式

    [users] 部分中的每一行都必须符合以下格式:

    用户名 = 密码、角色名称1、角色名称2、...、角色名称N

    等号左边的值是用户名 等号右边的第一个值是用户的密码。需要密码。 密码后的任何逗号分隔值都是分配给该用户的角色名称。角色名称是可选的。

    【讨论】:

    • 我的主要问题呢? :D 你能发现配置有问题吗
    • 如果配置错误我将无法部署应用程序,但我没有丢失密码,请在角色部分再次检查
    • 好的,我找到了部分解决方案,但使用了 shiro 标签 并且我限制了用户可以看到的链接,但 url 请求仍然是可行的
    猜你喜欢
    • 2012-12-25
    • 2011-11-26
    • 2018-12-16
    • 2014-12-20
    • 1970-01-01
    • 2013-01-23
    • 1970-01-01
    • 2013-05-02
    • 2013-11-07
    相关资源
    最近更新 更多