shiro——自定义Realm(安全数据源)

1、验证当前登陆的用户
2、从数据库读取当前用户相应的角色和权限,并赋值给当前的用户


import java.sql.Connection;

import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.AuthenticationInfo;
import org.apache.shiro.authc.AuthenticationToken;
import org.apache.shiro.authc.SimpleAuthenticationInfo;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.authz.SimpleAuthorizationInfo;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.subject.PrincipalCollection;

/**
 * MyRealm,自定义Realm类
 */
public class MyRealm extends AuthorizingRealm {

    private UserDao userDao = new UserDao();

    private DbUtil dbUtil = new DbUtil();

    /**
     * 验证当前登录的用户
     * 
     */
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {

        // 获取身份信息(用户名)
        String userName = (String) token.getPrincipal();

        Connection con = null;
        try {
            // 获取数据库连接
            con = dbUtil.getCon();

            // 通过用户名获取用户信息
            User user = userDao.getByUserName(con, userName);

            if (user != null) {

                AuthenticationInfo authcInfo = new SimpleAuthenticationInfo(user.getUserName(), user.getPassword(),
                        "xx");

                return authcInfo;
            } else {
                return null;
            }

        } catch (Exception e) {
            e.printStackTrace();
        } finally {

            try {

                dbUtil.closeCon(con);

            } catch (Exception e) {
                e.printStackTrace();
            }

        }
        return null;
    }

    /**
     * 为当前登录的用户授予角色和权限
     * <P>
     * 根据用户名从数据库读取相应的角色和权限,并赋值给当前的用户
     */
    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principals) {

        // 通过身份信息获取用户名
        String userName = (String) principals.getPrimaryPrincipal();

        SimpleAuthorizationInfo authorizationInfo = new SimpleAuthorizationInfo();

        Connection con = null;

        try {

            con = dbUtil.getCon();

            // 通过用户获取角色 赋值给当前用户
            authorizationInfo.setRoles(userDao.getRoles(con, userName));
            // 通过用户获取权限 赋值给当前用户
            authorizationInfo.setStringPermissions(userDao.getPermissions(con, userName));

        } catch (Exception e) {
            e.printStackTrace();
        } finally {
            try {
                dbUtil.closeCon(con);
            } catch (Exception e) {
                // TODO Auto-generated catch block
                e.printStackTrace();
            }
        }
        return authorizationInfo;
    }

}


import java.sql.Connection;
import java.sql.DriverManager;

/**
* 数据库工具类 DbUtil
* 
* @author
*
*/
public class DbUtil {

   /**
    * 获取数据库连接
    * 
    * @return
    * @throws Exception
    */
   public Connection getCon() throws Exception {
       Class.forName("com.mysql.jdbc.Driver");
       Connection con = DriverManager.getConnection("jdbc:mysql://localhost:3306/shiro_db", "root", "root");
       return con;
   }

   /**
    * 关闭数据库连接
    * 
    * @param con
    * @throws Exception
    */
   public void closeCon(Connection con) throws Exception {
       if (con != null) {
           con.close();
       }
   }

   public static void main(String[] args) {
       DbUtil dbUtil = new DbUtil();
       try {
           dbUtil.getCon();
           System.out.println("数据库连接成功");
       } catch (Exception e) {
           // TODO Auto-generated catch block
           e.printStackTrace();
           System.out.println("数据库连接失败");
       }
   }
}

import java.sql.Connection;
import java.sql.PreparedStatement;
import java.sql.ResultSet;
import java.util.HashSet;
import java.util.Set;

public class UserDao {

    /**
     * 通过用户名获取用户信息
     * 
     * @param con
     * @param userName
     * @return
     * @throws Exception
     */
    public User getByUserName(Connection con, String userName) throws Exception {
        User resultUser = null;
        String sql = "select * from t_user where userName=?";

        PreparedStatement pstmt = con.prepareStatement(sql);
        pstmt.setString(1, userName);
        ResultSet rs = pstmt.executeQuery();
        if (rs.next()) {
            resultUser = new User();
            resultUser.setId(rs.getInt("id"));
            resultUser.setUserName(rs.getString("userName"));
            resultUser.setPassword(rs.getString("password"));
        }
        return resultUser;
    }

    /**
     * 通过用户名获取用户的角色信息
     * 
     * @param con
     * @param userName
     * @return
     * @throws Exception
     */
    public Set<String> getRoles(Connection con, String userName) throws Exception {
        Set<String> roles = new HashSet<String>();
        String sql = "select * from t_user u,t_role r where u.roleId=r.id and u.userName=?";
        PreparedStatement pstmt = con.prepareStatement(sql);
        pstmt.setString(1, userName);
        ResultSet rs = pstmt.executeQuery();
        while (rs.next()) {
            roles.add(rs.getString("roleName"));
        }
        return roles;
    }

    /**
     * 通过用户名获取用户的权限信息
     * 
     * @param con
     * @param userName
     * @return
     * @throws Exception
     */
    public Set<String> getPermissions(Connection con, String userName) throws Exception {
        Set<String> permissions = new HashSet<String>();
        String sql = "select * from t_user u,t_role r,t_permission p where u.roleId=r.id and p.roleId=r.id and u.userName=?";
        PreparedStatement pstmt = con.prepareStatement(sql);
        pstmt.setString(1, userName);
        ResultSet rs = pstmt.executeQuery();
        while (rs.next()) {
            permissions.add(rs.getString("permissionName"));
        }
        return permissions;
    }
}


shiro.ini:

[main]
authc.loginUrl=/login
roles.unauthorizedUrl=/unauthorized.jsp
perms.unauthorizedUrl=/unauthorized.jsp
myRealm=_shiro.MyRealm
securityManager.realms=$myRealm
[urls]
/login=anon
/admin*=authc
/student=roles[teacher]
/teacher=perms["user:create"]

数据库:

t_permission表
t_role表
t_user表

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 220,002评论 6 509
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,777评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,341评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,085评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,110评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,868评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,528评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,422评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,938评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,067评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,199评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,877评论 5 347
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,540评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,079评论 0 23
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,192评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,514评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,190评论 2 357

推荐阅读更多精彩内容

  • 构建一个互联网应用,权限校验管理是很重要的安全措施,这其中主要包含: 认证 - 用户身份识别,即登录 授权 - 访...
    zhuke阅读 3,510评论 0 30
  • 身份验证,即在应用中谁能证明他就是他本人。一般提供如他们的身份ID一些标识信息来表明他就是他本人,如提供身份证,用...
    小孩真笨阅读 536评论 0 0
  • 一.Shiro简介 Shiro框架是和spring security框架作用差不多的一个安全认证授权框架,但它更加...
    兴厚阅读 5,534评论 0 14
  • 你不能干涉别人的人生,就算是为了对方好。这是他的人生,只有他一个人能决定他的人生。你必须顺应事实,放手成长,你没有...
    复苏森林阅读 105评论 0 1
  • 心中有信仰,胸怀坦荡荡,便能吃的饱,睡得香! 有理想不好吗?这年头,这时节,总是要多几个有理想,并且甘愿为理想而奋...
    飞奔的Seven阅读 176评论 2 2