【发布时间】:2017-10-18 16:22:05
【问题描述】:
如前所述,我正在开发一个具有以下技术堆栈的 springboot 应用程序: 1. SSO 的 CAS 2. LDAP 用于用户名、密码存储
到这里一切正常。现在我需要添加 apache shiro 进行授权。我不确定领域定义应该是什么,因为我不希望 Shiro 进行身份验证。我找不到这种组合的任何体面的例子。
【问题讨论】:
如前所述,我正在开发一个具有以下技术堆栈的 springboot 应用程序: 1. SSO 的 CAS 2. LDAP 用于用户名、密码存储
到这里一切正常。现在我需要添加 apache shiro 进行授权。我不确定领域定义应该是什么,因为我不希望 Shiro 进行身份验证。我找不到这种组合的任何体面的例子。
【问题讨论】:
查看支持 CAS 的 Shiro 的 Buji 项目:http://www.pac4j.org/
【讨论】:
嗯.. Shiro 给的东西太多了.. 认证+授权+加密等等。
在我的例子中,ACL 可以在 spring security 中使用 CustomVoter 来实现。
因此,决定不使用 Shiro。
【讨论】: