阅读背景:

Apache Shiro 角色和权限

来源:互联网 
注解式:通过在执行的Java方法上放置相应的注解完成:  没有权限将抛出相应的异常; 规则即:“用户名=密码,角色1,角色2”,如果需要在应用中判断用户是否有相应角色,就需要在相应的Realm中返回角色信息,也就是说Shiro不负责维护用户-角色信息,需要应用提供,Shiro只是提供相应的接口方便验证,后续会介绍如何动态的获取用户角色。规则即:“用户


你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: