shiro实战

接下来我将用编码的方式,来演示如何使用shiro+jwt实现认证并下发token,但是没有整合到springboot中。只是shiro的API的调用

1. shiro+jwt 实现登录认证、获取资源的流程图

2.编码实现

(1)工程结构

(2)核心代码

核心认证代码在 MyAuthorizingRealm 中

复制代码
 @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {
        // 在这里做认证处理
        try {
             Claims claims = JwtUtil.decode(((MyAuthorizingToken) authenticationToken).getJwt());
            if (!claims.getSubject().equals(authenticationToken.getPrincipal()))throw new RuntimeException("无效令牌");
        } catch (Exception e) {
            throw new RuntimeException("无效令牌");
        }
        return new SimpleAuthenticationInfo(authenticationToken.getPrincipal(),authenticationToken.getCredentials(),this.getName());
    }

(3)编写单元测试

测试jwt可以正常使用

复制代码
    @Test
    public void test_awt() {
        String issuer = "czl";
        long ttlMillis = 7 * 24 * 60 * 60 * 1000L;
        Map<String, Object> claims = new HashMap<>();
        claims.put("key", "czl");

        // 编码
        String token = JwtUtil.encode(issuer, ttlMillis, claims);
        System.out.println(token);

        // 解码
        Claims parser = JwtUtil.decode(token);
        System.out.println(parser.getSubject());
    }

结果:

测试认证是否能用,将上面生成的token复制

复制代码
    @Test
    public void test_auth_service() {
        IAuth auth = new AuthService();
        boolean validate = auth.validate("czl", "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJjemwiLCJleHAiOjE3MDU4MjQ0MjgsImlhdCI6MTcwNTIxOTYyOCwia2V5IjoiY3psIn0.Yw2L5N6uk4qKqsnnIUY-ch-j6CLrMxxFYdraZRPcqG8");
        System.out.println(validate ? "验证成功" : "验证失败");
    }

结果:

总结

上面就是shiro+jwt 的API的调用过程,shiro的使用是非常简单的,获取源码请私信

下面有一个整合springboot的博客,提供参考

上面就是shiro+jwt 的API的调用过程,shiro的使用是非常简单的,获取源码请私信

下面有一个整合springboot的博客,提供参考

SpringBoot整合Shiro+Jwt实现登录认证和授权_shiro +jtwlogin-CSDN博客

相关推荐
fliter3 分钟前
Rust 不是手动内存管理:它是声明式内存管理
后端
AI人工智能_电脑小能手3 分钟前
【大白话说Java面试题 第125题】【并发篇】第25题:说说 Java 线程的中断机制
java·后端·面试
fliter7 分钟前
Box 里到底装了什么:从 Go interface 到 Rust trait object
后端
Java内核笔记11 分钟前
Spring Security 源码解析(六)无状态 JWT 实践:Session 共享与自定义过滤器
java·后端
乘云数字DATABUFF12 分钟前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
荣码12 分钟前
LangGraph多Agent协作:3个Agent干活比1个强,但我踩了4个坑
java·python
杨利杰YJlio14 分钟前
OpenClaw / clawdbot 是什么?看懂 Agent 体系
前端·后端
SamDeepThinking20 分钟前
一条UPDATE语句在MySQL 8.0中到底加了几把锁?
后端·mysql·程序员
CodeSheep21 分钟前
他俩只靠写代码,登上了胡润财富榜!
前端·后端·程序员
IT_陈寒25 分钟前
React状态更新总是慢半拍?你可能忘了这个默认行为
前端·人工智能·后端