当前位置: 代码网 > 服务器>服务器>Linux > Apache Shiro介绍

Apache Shiro介绍

2025年03月30日 Linux 我要评论
apache shiro 是asf旗下的一款开源软件(shiro发音为“shee-roh”,日语“堡垒(castle)”的意思),提供了一个强大而灵活的安全框架。可为任何应用提供安全保障— 从命令行应

apache shiro介绍

apache shiro 是asf旗下的一款开源软件(shiro发音为“shee-roh”,日语“堡垒(castle)”的意思),提供了一个强大而灵活的安全框架。可为任何应用提供安全保障— 从命令行应用、移动应用到大型网络及企业应用。

(推荐教程:apache)

apache shiro提供了认证、授权、加密和会话管理功能,将复杂的问题隐藏起来,提供清晰直观的api使开发者可以很轻松地开发自己的程序安全代码。并且在实现此目标时无须依赖第三方的框架、容器或服务,当然也能做到与这些环境的整合,使其在任何环境下都可拿来使用。

shiro将目标集中于shiro开发团队所称的“四大安全基石”-认证(authentication)、授权(authorization)、会话管理(session management)和加密(cryptography):

认证(authentication):用户身份识别。有时可看作为“登录(login)”,它是用户证明自己是谁的一个行为。

授权(authorization):访问控制过程,好比决定“认证(who)”可以访问“什么(what)”.

会话管理(sessionmanagement):管理用户的会话(sessions),甚至在没有web或ejb容器的环境中。管理用户与时间相关的状态。

加密(cryptography):使用加密算法保护数据更加安全,防止数据被偷窥。

此外还有一些附加的功能进行支持和加强,例如:

web支持:利用shiro的web支持api可以很容易地实现web程序安全;

caching:caching在apache shiro的api中是一等公民,确保安全认证的动作快速而有效。

并发(concurrency):apache shiro支持多线程;

测试(testing):支持测试,帮助你开发单元和综合测试程序确保你的代码如你所预期的那样进行安全认证。

“run as”:允许用户使用其他用户身份(如果被允许),这在执行某些管理角本中非常有用。

“remember me”:在整个会话周期中(sessions)记住用户的身份,用户只需要在程序强制要求登录的情况下才需要登录。

以上就是apache shiro介绍的详细内容,更多请关注代码网其它相关文章!

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com