1. 概念Apache Shiro 是一个开源安全框架,提供身份验证、授权、密码学和会话管理。Shiro 框架具有直观、易用等特性,同时也能提供健壮的安全性,虽然它的功能不如 SpringSecurity 那么强大,但是在普通的项目中也够用了。2. 由来Shiro 的前身是 JSecurity,20... ...
分类:
Web程序 时间:
2019-09-21 11:00:28
阅读次数:
102
session管理和使用,需要用到flask的session模块和设置安全码:app.secret_key 比如列表页和编辑功能只能给admin用 列表页 编辑页 添加session 登录成功时,把username添加到session里面 base模板设置显示登录角色 数据库有两个账号 登录Jerr ...
分类:
其他好文 时间:
2019-09-07 00:50:25
阅读次数:
120
更多内容,欢迎关注微信公众号:全菜工程师小辉。公众号回复关键词,领取免费学习资料。 存储位置 三者都是应用在web中对http无状态协议的补充,达到状态保持的目的 cookie:cookie中的信息是以键值对的形式储存在浏览器中,而且在浏览器中可以直接看到数据。下图为safari的cookie截图: ...
分类:
其他好文 时间:
2019-09-02 09:16:00
阅读次数:
88
shiro最闪亮的四大特征是认证,授权,加密,会话管理。 上一篇已经演示了如何使用shiro的授权模块,有了shiro这个利器,可以以统一的编码方式对用户的登入,登出,认证进行管理,相当的优雅。 为了提高应用系统的安全性,这里主要关注shiro提供的密码服务模块; 1,加密工具类的熟悉 首先来个结构 ...
分类:
其他好文 时间:
2019-08-29 14:13:28
阅读次数:
105
一、引言 动态网页兴起后,会话管理变成开发者需要考虑的一个问题,由于HTTP请求是无状态的,为了区分每个用户,此时引入了会话标识(session id)的概念,但是存储机制也会产生不同的问题,下面就详细分析一下三种机制的优缺点以及使用方式。 二、session 定义:会话,打开web应用时产生,浏览 ...
分类:
编程语言 时间:
2019-08-23 19:06:57
阅读次数:
130
作者:Sans_ juejin.im/post/5d087d605188256de9779e64 一.说明 Shiro是一个安全框架,项目中主要用它做认证,授权,加密,以及用户的会话管理,虽然Shiro没有SpringSecurity功能更丰富,但是它轻量,简单,在项目中通常业务需求Shiro也都能 ...
分类:
编程语言 时间:
2019-08-23 10:45:49
阅读次数:
243
首发地址: "https://www.guitu18.com/post/2019/07/26/43.html" 核心概念 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从最小的移动 ...
分类:
其他好文 时间:
2019-07-28 11:03:11
阅读次数:
140
详见:https://blog.csdn.net/qq_32651225/article/details/77199464 框架介绍Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码学和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任 何应用程序 ...
分类:
其他好文 时间:
2019-07-26 01:08:31
阅读次数:
98
一、Shiro简介 1、基础概念 Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。作为一款安全框架Shiro的设计相当巧妙。Shiro的应用不依赖任何容器,它不仅可以在JavaEE下使用,还可以应用在JavaSE环境中。 2、核心角色 1)Subjec ...
分类:
编程语言 时间:
2019-07-15 01:35:30
阅读次数:
148
一、系统介绍 业务范围: 点对点私信 群组聊天 消息群发 二、发展阶段 三、起步阶段-快速实现 消息系统的构成 1、基本要素:用户、联系人、消息、会话 2、基本功能 消息发送和读取 关系维护 会话管理 面临的挑战 1、业务层面: 从无到有 需求迭代周期短,变更频繁 2、架构层面: 技术选型 快速开发 ...
分类:
其他好文 时间:
2019-07-14 16:32:49
阅读次数:
118