【Shiro】Shiro从小白到大神(五)-自定义Realm

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
简介:

用数据库的话,至少会涉及到这几张表:
用户表,角色表,权限表

角色和用户是一对多的关系 多个用户可以拥有同一个角色
角色和权限在这里也是一对多的关系 一个角色可以拥有很多个权限

数据库表名:
t_role 角色表
并插入如下数据

t_user 用户表
roleId关联角色表

t_permission 权限表
roleId关联角色表

接下来就是设置外键,设置好之后就看架构设计:

接下来就是写代码了,首先肯定是写一个连接数据库的工具类:
DbUtils.java

package cn.chenhaoxiang.common;


import java.sql.Connection;
import java.sql.DriverManager;

/**
 * 数据库工具类
 * @author chenhaoxiang
 *
 */
public class DbUtils {

    /**
     * 获取数据库连接
     * @return
     * @throws Exception
     */
    public Connection getCon() throws Exception{
        Class.forName("com.mysql.jdbc.Driver");
        Connection con=DriverManager.getConnection("jdbc:mysql://localhost:3306/db_shiro", "root", "1234");
        return con;
    }

    /**
     * 关闭数据库连接
     * @param con
     * @throws Exception
     */
    public void closeCon(Connection con)throws Exception{
        if(con!=null){
            con.close();
        }
    }

    public static void main(String[] args) {
        DbUtils dbUtil=new DbUtils();
        try {
            dbUtil.getCon();
            System.out.println("数据库连接成功");
        } catch (Exception e) {
            // TODO Auto-generated catch block
            e.printStackTrace();
            System.out.println("数据库连接失败");
        }
    }
}

既然连接数据库,肯定就需要用到数据库的驱动包,在maven中导入mysql驱动包。

        <!--MySQL驱动-->
        <!-- https://mvnrepository.com/artifact/mysql/mysql-connector-java -->
        <dependency>
            <groupId>mysql</groupId>
            <artifactId>mysql-connector-java</artifactId>
            <version>5.1.40</version>
        </dependency>

版本不同的可以自行去Maven中央仓库去进行搜索。

你的连接账号密码可能与我的不同,记得修改。
完成之后测试一波,没问题的话我们继续

接下来写一个自定义的Realm:

package cn.chenhaoxiang.realm;

import cn.chenhaoxiang.common.DbUtils;
import cn.chenhaoxiang.dao.UserDao;
import cn.chenhaoxiang.entity.User;
import org.apache.shiro.authc.AuthenticationException;
import org.apache.shiro.authc.AuthenticationInfo;
import org.apache.shiro.authc.AuthenticationToken;
import org.apache.shiro.authc.SimpleAuthenticationInfo;
import org.apache.shiro.authz.AuthorizationInfo;
import org.apache.shiro.authz.SimpleAuthorizationInfo;
import org.apache.shiro.realm.AuthorizingRealm;
import org.apache.shiro.subject.PrincipalCollection;

import java.sql.Connection;

/**
 * 继承一个认证的Realm
 * @author chenhaoxiang
 */
public class MyRealm extends AuthorizingRealm{

    private UserDao userDao = new UserDao();
    private DbUtils dbUtils = new DbUtils();
    /**
     * 为当前登录成功的用户授予角色和权限,从数据库读取
     * 如果登录失败,不会到这里来的
     * @param principalCollection
     * @return
     */
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {
        //登录成功之后
        String userName = (String) principalCollection.getPrimaryPrincipal();//获取用户信息
        //认证信息
        SimpleAuthorizationInfo simpleAuthenticationInfo = new SimpleAuthorizationInfo();
        Connection con = null;
        try{
            con = dbUtils.getCon();
            simpleAuthenticationInfo.setRoles(userDao.getRoles(con,userName));//设置角色
            simpleAuthenticationInfo.setStringPermissions(userDao.getPermissions(con,userName));//获取权限
        }catch (Exception e){
            e.printStackTrace();
        }finally {
            try {
                dbUtils.closeCon(con);
            } catch (Exception e) {
                e.printStackTrace();
            }
        }
        return simpleAuthenticationInfo;
    }

    /**
     * 获取认证信息  验证当前登录的用户
     * @param token
     * @return 登录失败返回null
     * @throws AuthenticationException
     */
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken token) throws AuthenticationException {
        String userName = (String) token.getPrincipal();//获取用户名
        //通过用户名去数据库查找信息 然后和提交过来的信息比对
        Connection con = null;
        try{
            con = dbUtils.getCon();
            User user = userDao.getByUserName(con,userName);
            if(user!=null){
                AuthenticationInfo authenticationInfo = new SimpleAuthenticationInfo(user.getUserName(),user.getPassword(),"aa");//第二个参数密码是数据库的密码,第三个参数realmName,我们在这里随便写一个
                return authenticationInfo;//shiro内部会帮我们比对的
            }
            return null;
        }catch (Exception e){
            e.printStackTrace();
        }finally {
            try {
                dbUtils.closeCon(con);
            } catch (Exception e) {
                e.printStackTrace();
            }
        }
        return null;
    }

}

其他还有一些类,大家直接来我们的github下载完整示例吧。
数据库的脚本在项目的WEB-INF的sql文件夹内

演示的话,大家可以先进入登录页面,然后登录来进行测试、
可以在登录验证的MyRealm类中设置断点,这样会让你记忆深一些,也会容易理解一些,理一下验证的顺序。

源代码下载地址:


GITHUB源码下载地址: 点我进行下载

本文章由[谙忆]编写, 所有权利保留。
欢迎转载,分享是进步的源泉。


转载请注明出处:http://chenhaoxiang.cn/2017/12/12/2143/


本文源自人生之旅_谙忆的博客


相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助 &nbsp; &nbsp; 相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
9月前
|
Java API 数据库
Shiro学习之Shiro基本使用(1)
Shiro学习之Shiro基本使用(1)
63 0
|
9月前
|
Java 数据库 数据安全/隐私保护
Shiro学习之Shiro基本使用(2)
Shiro学习之Shiro基本使用(2)
39 0
|
9月前
|
存储 缓存 安全
Shiro学习之Shiro简介
Shiro学习之Shiro简介
71 0
|
安全 数据安全/隐私保护
【Shiro】4、Shiro实现记住登录功能
用户每次在登录系统时需要重新输入账户、密码、验证码等信息,非常麻烦,于是要求加一个记住登录的功能,这对于 Shiro 来说是非常简单,下面就让我们一起来实现记住登录功能
136 0
【Shiro】4、Shiro实现记住登录功能
|
缓存 前端开发 程序员
Shiro实现多realm方案
前后端分离的背景下,在认证的实现中主要是两方面的内容,一个是用户登录获取到token,二是从请求头中拿到token并检验token的有效性和设置缓存。
Shiro实现多realm方案
|
SQL 安全 Java
Shiro - 基础篇(下)
Shiro - 基础篇(下)
97 0
Shiro - 基础篇(下)
|
缓存 Java 数据库
Shiro - 基础篇(上)
Shiro - 基础篇(上)
115 0
Shiro - 基础篇(上)
|
缓存 安全 Java
Shiro(一):shiro简介
Shiro(一):shiro简介
180 0
Shiro(一):shiro简介
|
SQL Java 关系型数据库
【Shiro】Shiro从小白到大神(五)-自定义Realm
【Shiro】Shiro从小白到大神(五)-自定义Realm
125 0
|
缓存 安全 Java
【Shiro】Shiro从小白到大神(一)-Shiro入门
【Shiro】Shiro从小白到大神(一)-Shiro入门
177 0