shiro
-
四郎 vs. 春安 [已完结] 我目前正在评估基于Java的安全框架,我是Spring 3.0用户,所以看起来SpringSecurity是正确的选择,但是Spring安全似乎遭受了过度复杂性的困扰,它肯定没有使安全性更容易实现
-
如何将 JAAS 授权检查委托给 Shiro? 我正在开发一个服务器端应用程序,该应用程序需要基于对象进行身份验证和授权。我喜欢Shiro的简单性,但是为了与JAAS兼容,我写了一个使用Apache Shiro作为底层机制的LoginModule。 但我的问题是
-
NoSuchMethodError: org.slf4j.impl.StaticLoggerBinder.getSingleton() 这个问题是由我的pom中的一个依赖项引起的.xml[cxf-bundle-jaxrs],它在内部使用较低版本的slf4j。我设法通过将此依赖项升级到最新版本来解决此问题。谢谢大家。 我正在尝试将Apache Shiro添加到我
-
何时从容器托管安全转向Apache Shiro,Spring Security等替代方案? 我正在尝试保护使用 JSF2.0 构建的应用程序。 我对人们何时选择使用Shiro,Spring Security或owasp的esapi等安全替代方案感到困惑,这些替代方案会留下容器管理的安全性。在Stack Overflow上看到了一些
-
高级 Java 安全框架 您在 Java 项目中使用什么安全框架? 我使用Spring Security和Apache Shiro,它们看起来都不成熟。 弹簧安全缺陷: 对权限没有本机支持; 无法在Java代码中显式使用(有时这是必要的); 过于关注经
-
使用会话 Id 或用户名 + 密码进行 Shiro 身份验证 我在Java身份验证框架和身份验证工作流程方面没有太多经验(只有一些理论知识),因此出于教育目的,我正在尝试为我的HTTP应用程序创建这种类型的身份验证: 客户端将登录名 + 密码发布
-
-
如果用户已经过身份验证,如何将请求重定向到已配置的 Shiro loginUrl? 我有一个使用Shiro进行身份验证的Web应用程序。web.xml和shiro.ini的相关部分是: Shiro 会正确拦截来自未经身份验证的客户端的所有请求,并重定向到配置的 loginUrl(然后在成功进行身份验证后将
标签