這篇文章將為大家詳細(xì)講解有關(guān)Apache Shiro是什么,小編覺得挺實(shí)用的,因此分享給大家做個參考,希望大家閱讀完這篇文章后可以有所收獲。
創(chuàng)新互聯(lián)主營南票網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,重慶APP開發(fā)公司,南票h5重慶小程序開發(fā)公司搭建,南票網(wǎng)站營銷推廣歡迎南票等地區(qū)企業(yè)咨詢Apache Shiro 是ASF旗下的一款開源軟件(Shiro發(fā)音為“shee-roh”,日語“堡壘(Castle)”的意思),提供了一個強(qiáng)大而靈活的安全框架??蔀槿魏螒?yīng)用提供安全保障— 從命令行應(yīng)用、移動應(yīng)用到大型網(wǎng)絡(luò)及企業(yè)應(yīng)用。
Apache Shiro提供了認(rèn)證、授權(quán)、加密和會話管理功能,將復(fù)雜的問題隱藏起來,提供清晰直觀的API使開發(fā)者可以很輕松地開發(fā)自己的程序安全代碼。并且在實(shí)現(xiàn)此目標(biāo)時(shí)無須依賴第三方的框架、容器或服務(wù),當(dāng)然也能做到與這些環(huán)境的整合,使其在任何環(huán)境下都可拿來使用。
Shiro將目標(biāo)集中于Shiro開發(fā)團(tuán)隊(duì)所稱的“四大安全基石”-認(rèn)證(Authentication)、授權(quán)(Authorization)、會話管理(Session Management)和加密(Cryptography):
認(rèn)證(Authentication):用戶身份識別。有時(shí)可看作為“登錄(login)”,它是用戶證明自己是誰的一個行為。
授權(quán)(Authorization):訪問控制過程,好比決定“認(rèn)證(who)”可以訪問“什么(what)”.
會話管理(SessionManagement):管理用戶的會話(sessions),甚至在沒有WEB或EJB容器的環(huán)境中。管理用戶與時(shí)間相關(guān)的狀態(tài)。
加密(Cryptography):使用加密算法保護(hù)數(shù)據(jù)更加安全,防止數(shù)據(jù)被偷窺。
此外還有一些附加的功能進(jìn)行支持和加強(qiáng),例如:
Web支持:利用Shiro的web支持API可以很容易地實(shí)現(xiàn)web程序安全;
Caching:Caching在Apache Shiro的API中是一等公民,確保安全認(rèn)證的動作快速而有效。
并發(fā)(Concurrency):Apache Shiro支持多線程;
測試(Testing):支持測試,幫助你開發(fā)單元和綜合測試程序確保你的代碼如你所預(yù)期的那樣進(jìn)行安全認(rèn)證。
“Run As”:允許用戶使用其他用戶身份(如果被允許),這在執(zhí)行某些管理角本中非常有用。
“Remember Me”:在整個會話周期中(sessions)記住用戶的身份,用戶只需要在程序強(qiáng)制要求登錄的情況下才需要登錄。
關(guān)于Apache Shiro是什么就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。