spring boot 集成shiro

1、建表sql
/*
Navicat MySQL Data Transfer

Source Server : huamao
Source Server Version : 50540
Source Host : localhost:3306
Source Database : shiro

Target Server Type : MYSQL
Target Server Version : 50540
File Encoding : 65001

Date: 2018-09-28 09:44:50
*/

SET FOREIGN_KEY_CHECKS=0;


-- Table structure for sys_menu


DROP TABLE IF EXISTS sys_menu;
CREATE TABLE sys_menu (
menu_id int(11) NOT NULL AUTO_INCREMENT COMMENT '按钮id',
menu_name varchar(255) NOT NULL COMMENT '按钮名称',
PRIMARY KEY (menu_id)
) ENGINE=InnoDB AUTO_INCREMENT=5 DEFAULT CHARSET=utf8;


-- Table structure for sys_role


DROP TABLE IF EXISTS sys_role;
CREATE TABLE sys_role (
role_id int(11) NOT NULL AUTO_INCREMENT COMMENT '角色id',
role_name varchar(255) NOT NULL COMMENT '角色名称c',
PRIMARY KEY (role_id)
) ENGINE=InnoDB AUTO_INCREMENT=3 DEFAULT CHARSET=utf8;


-- Table structure for sys_role_menu


DROP TABLE IF EXISTS sys_role_menu;
CREATE TABLE sys_role_menu (
id int(11) NOT NULL AUTO_INCREMENT,
role_id int(11) NOT NULL COMMENT '角色id',
menu_id int(11) NOT NULL COMMENT '按钮id',
PRIMARY KEY (id)
) ENGINE=InnoDB AUTO_INCREMENT=6 DEFAULT CHARSET=utf8;


-- Table structure for sys_user


DROP TABLE IF EXISTS sys_user;
CREATE TABLE sys_user (
user_id int(11) NOT NULL AUTO_INCREMENT COMMENT '用户id',
pass_word varchar(255) NOT NULL COMMENT '登录密码',
user_name varchar(255) NOT NULL COMMENT '用户名称',
PRIMARY KEY (user_id)
) ENGINE=InnoDB AUTO_INCREMENT=3 DEFAULT CHARSET=utf8;


-- Table structure for sys_user_role


DROP TABLE IF EXISTS sys_user_role;
CREATE TABLE sys_user_role (
id int(11) NOT NULL AUTO_INCREMENT,
role_id int(11) NOT NULL COMMENT '角色Id',
user_id int(11) NOT NULL,
PRIMARY KEY (id)

2、引入相关jar包(使用的是thymeleaf)

   <dependency>
        <groupId>org.apache.shiro</groupId>
        <artifactId>shiro-spring</artifactId>
        <version>1.3.2</version>
   </dependency>

    <dependency>
        <groupId>com.github.theborakompanioni</groupId>
        <artifactId>thymeleaf-extras-shiro</artifactId>
        <version>2.0.0</version>
    </dependency>

3、ShiroConfig配置类

@Configuration
public class ShiroConfig {

//用于thymeleaf模板使用shiro标签
@Bean
public ShiroDialect shiroDialect() {
    return new ShiroDialect();
}

@Bean
public ShiroFilterFactoryBean shirFilter(SecurityManager securityManager) {
    ShiroFilterFactoryBean shiroFilterFactoryBean = new ShiroFilterFactoryBean();
    // 必须设置 SecurityManager
    shiroFilterFactoryBean.setSecurityManager(securityManager);
    // setLoginUrl 如果不设置值,默认会自动寻找Web工程根目录下的"/login.jsp"页面 或 "/login" 映射
    shiroFilterFactoryBean.setLoginUrl("/notLogin");
    // 设置无权限时跳转的 url;
    shiroFilterFactoryBean.setUnauthorizedUrl("/notRole");

    // 设置拦截器
    Map<String, String> filterChainDefinitionMap = new LinkedHashMap<>();

    // 配置不被拦截的资源及链接
    filterChainDefinitionMap.put("/static/**", "anon");
    // 退出过滤器
    filterChainDefinitionMap.put("/logout", "logout");

    //配置需要认证权限的
    filterChainDefinitionMap.put("/**", "authc");
    // 如果不设置默认会自动寻找Web工程根目录下的"/login"页面,即本文使用的login.html
    shiroFilterFactoryBean.setLoginUrl("/login");
    // 登录成功后要跳转的链接
    shiroFilterFactoryBean.setSuccessUrl("/index");

    //未授权界面
    shiroFilterFactoryBean.setUnauthorizedUrl("/403");
    shiroFilterFactoryBean.setFilterChainDefinitionMap(filterChainDefinitionMap);


    return shiroFilterFactoryBean;
}

/**
 * 注入 securityManager
 */
@Bean
public SecurityManager securityManager() {
    DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
    // 设置realm.
    securityManager.setRealm(customRealm());
    return securityManager;
}

/**
 * 自定义身份认证 realm;
 * <p>
 * 必须写这个类,并加上 @Bean 注解,目的是注入 CustomRealm,
 * 否则会影响 CustomRealm类 中其他类的依赖注入
 */
@Bean
public CustomRealm customRealm() {
    return new CustomRealm();
}

//开启shiro aop注解支持,不开启的话权限验证就会失效
@Bean
public AuthorizationAttributeSourceAdvisor authorizationAttributeSourceAdvisor(SecurityManager securityManager){
    AuthorizationAttributeSourceAdvisor authorizationAttributeSourceAdvisor = new AuthorizationAttributeSourceAdvisor();
    authorizationAttributeSourceAdvisor.setSecurityManager(securityManager);
    return authorizationAttributeSourceAdvisor;
}

//配置异常处理,不配置的话没有权限后台报错,前台不会跳转到403页面
@Bean(name="simpleMappingExceptionResolver")
public SimpleMappingExceptionResolver
createSimpleMappingExceptionResolver() {
    SimpleMappingExceptionResolver simpleMappingExceptionResolver = new SimpleMappingExceptionResolver();
    Properties mappings = new Properties();
    mappings.setProperty("DatabaseException", "databaseError");//数据库异常处理
    mappings.setProperty("UnauthorizedException","test/403");
    simpleMappingExceptionResolver.setExceptionMappings(mappings);  // None by default
    simpleMappingExceptionResolver.setDefaultErrorView("error");    // No default
    simpleMappingExceptionResolver.setExceptionAttribute("ex");     // Default is "exception"
    return simpleMappingExceptionResolver;
}

}

4、实现CustomRealm

public class CustomRealm extends AuthorizingRealm {

@Autowired
private ISysUserService sysUserService;


/**
 * 获取授权信息
 *只有当需要检测用户权限的时候才会调用此方法,例如checkRole,checkPermission之类的
 * @param principalCollection
 * @return
 */
@Override
protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {
    System.out.println("————权限认证————");
   // String userName = JWTUtil.getUsername(principalCollection.toString());
    String userName = (String) SecurityUtils.getSubject().getPrincipal();
    SimpleAuthorizationInfo info = new SimpleAuthorizationInfo();
    //获得该用户名称
    Map<String,Object> map  = new HashMap<String, Object>();
    map.put("userName",userName);
    //设置按钮级别的权限
    List<String> list = sysUserService.selectMenuName(map);
    Set<String> set = new HashSet<>(list);
    info.setStringPermissions(set);
    //设置角色级别的群贤
    List<String> listRoleName = sysUserService.selectRoleName(map);
    Set<String> setRoleName = new HashSet<>(listRoleName);
    info.setRoles(setRoleName);

    return info;
}

/**
 * 获取身份验证信息
 * Shiro中,最终是通过 Realm 来获取应用程序中的用户、角色及权限信息的。
 *
 * @param authenticationToken 用户身份信息 token
 * @return 返回封装了用户信息的 AuthenticationInfo 实例
 */
@Override
protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {
    System.out.println("————身份认证方法————");
    UsernamePasswordToken token = (UsernamePasswordToken) authenticationToken;
    //String token = (String) authenticationToken.getCredentials();
    // 解密获得username,用于和数据库进行对比
    //String username = JWTUtil.getUsername(token);

    // 从数据库获取对应用户名密码的用户
    SysUser sysUser = new SysUser();
    sysUser.setUserName(token.getUsername());

    //user.setUsername(username);
    EntityWrapper<SysUser> entityWrapper = new EntityWrapper<SysUser>(sysUser);
    sysUser = sysUserService.selectOne(entityWrapper);
    //String password = userMapper.getPassword(token.getUsername());
    if (null == sysUser) {
        throw new AccountException("用户名不正确");
    } else if (!sysUser.getPassWord().equals(new String((char[]) token.getPassword()))){
        throw new AccountException("密码不正确");
    }

   return new SimpleAuthenticationInfo(token.getPrincipal(), sysUser.getPassWord(), getName());
}

}

5、跳转页面权限测试(角色方面的权限与按钮方面的权限)

@Controller
public class TestController {

@Autowired
private ISysUserService sysUserService;

@GetMapping({"/","/index"})
public String index(){
    return"test/index";
}

@GetMapping("/403")
public String unauthorizedRole(){
    return "test/403";
}

@GetMapping("/delete")
@RequiresPermissions("delete")
public String delete(){
    return "test/delete";
}



@GetMapping("/select")
@RequiresPermissions("select")
public String select(){
    return "test/select";
}

@RequestMapping("/admin")
@RequiresRoles("admin")
public String damin(){
    return "test/admin";
}

@RequestMapping("/user")
@RequiresRoles("user")
public String user(){
    return "test/user";
}

@RequestMapping("/test")
public String test(){
    return "test";
}

@RequestMapping("/login")
public String login(HttpServletRequest request, Map<String, Object> map) throws Exception{
    System.out.println("HomeController.login()");
    // 登录失败从request中获取shiro处理的异常信息。
    // shiroLoginFailure:就是shiro异常类的全类名.
    String exception = (String) request.getAttribute("shiroLoginFailure");
    String msg = "";
    //根据异常判断错误类型
    if (exception != null) {
        if (UnknownAccountException.class.getName().equals(exception)) {
            msg = "账号不存在";
        } else if (IncorrectCredentialsException.class.getName().equals(exception)) {
            msg = "密码不正确";
        } else {
            msg = "else >> "+exception;
        }
    }
    map.put("msg", msg);
    // 此方法不处理登录成功,由shiro进行处理
    return "test/login";
}

@GetMapping("/logout")
public String logout(){
    return "test/login";
}

}

6、页面的权限

<!DOCTYPE html>

<html lang="en" xmlns:th="http://www.w3.org/1999/xhtml"
   xmlns:shiro="http://www.pollix.at/thymeleaf/shiro">
<head>
     <meta charset="UTF-8">
     <title>Title</title>
</head>
<body>
   index
  <shiro:hasRole name="admin">
    admin
  </shiro:hasRole>
  <shiro:hasRole name="user">
     user
  </shiro:hasRole>
  <br/>
  <form th:action="@{/logout}" method="post">
      <p><input type="submit" value="注销"/></p>
  </form>
</body>

</html>
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,816评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,729评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,300评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,780评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,890评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,084评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,151评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,912评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,355评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,666评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,809评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,504评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,150评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,121评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,628评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,724评论 2 351

推荐阅读更多精彩内容

  • 抄来的:https://www.cnblogs.com/aaron-leb/p/5706176.html -- u...
    张不二01阅读 1,189评论 0 1
  • wyun_guest需要添加的地方 1: oauth_clients需要添加一条记录image.png INSER...
    EddieZhang阅读 669评论 0 0
  • 终于,把家里失修已久的东西都换好了。 原计划自己来,后来,发现这活还真是干不来。只好求助于曾经的亲弟子,孩子来后,...
    娜木翰阅读 430评论 0 6
  • 这几天收集了一些鸡汤,收藏到这里,慢慢看。 “千磨万击还坚劲,任尔东西南北风 人生四方略:把好自己的口,明了心中的...
    许诺的天空阅读 155评论 0 2
  • 明月出天山,苍茫云海间。长风几万里,吹度玉门关。汉下白登道,胡窥青海湾。由来征战地,不见有人还。戍客望边邑,思归多...
    Jimsir阅读 445评论 0 0