2015年12月11日

cas+shiro实现不时时的去请求cas进行身份验证

摘要: cas+shiro不进行时时去cas验证身份信息,需要用shiro在当前系统有一份完整的认证机构。那么有一个问题,什么时候去cas校验信息,目前的配置方式: cas系统设置默认的浏览器session存活时间,当前系统的session存活时间为30分钟,那么当当前系统身份验证失败是,去cas校验。 ... 阅读全文
posted @ 2015-12-11 18:21 边弈 阅读(3856) 评论(0) 推荐(0)

Shiro权限验证代码记录,正确找到shiro框架在什么地方做了权限识别

摘要: 权限验证方式的验证代码:org.apache.shiro.web.servlet.AdviceFilter这个类是所有shiro框架提供的默认权限验证实例类的父类验证代码: public void doFilterInternal(ServletRequest request, ServletRes... 阅读全文
posted @ 2015-12-11 11:13 边弈 阅读(2859) 评论(0) 推荐(0)