shiro

    2

    1답변

    나는 봄과 시로 모두에 초보자입니다. 세션 관리에 대한 몇 가지 질문이 있습니다. 나는 a question을 보았는데 이것은 세션 관리에 대한 좋은 소개입니다. 하지만 내가 이해하지 못했던 것은 Shiro가 세션 정보를 전달하기 위해 클라이언트와 통신하는 방법과 클라이언트가 후속 요청에 대해 어떻게 다시 인증하는지입니다. Shiro는 세션 ID를 코드없이

    2

    2답변

    현재 설정에서 shiro.ini를 사용합니다. Guice로 이동하면 FormAuthenticatorFilter (authc)에 대해이 값을 설정하는 올바른 위치는 어디입니까?

    0

    1답변

    를 통해 인증 된 경우에도 두 번째 영역 인증을 강제 : 한 (SsoRealm라고도 함) 일반 웹 인터페이스에 대한 또 다른 하나 API 토큰을 사용하는 REST API (RestRealm)의 경우 두 영역에서 인증 된 보안 주체에는 분리 된 사용 권한이 있습니다 (및 AuthenticationTokens). 기존 세션이없고 API 호출이 REST 인터페이

    1

    2답변

    Shiro는 웹 응용 프로그램에 인증 정보를 캐시하는 것처럼 보입니다. 그의 세션 중에 데이터베이스에 사용자를 잠그려고 할 때 (locked = true로 설정) 그는 계속 작동하며 인증 코드 (doGetAuthenticationInfo)가 호출되지 않습니다. 잠금은 사용자가 로그 아웃하고 다시 로그인하려고 할 때만 적용됩니다. 기본적으로 Shiro의 캐싱

    1

    1답변

    당신이 나에게 내 문제에 대한 솔루션을 제공하시기 바랍니다 수있는 경우는, NoSuchMethodException 예외 원인 작동하지 않습니다 내가 시로 사용하면 : hasRole 태그 또는 다른 태그를 발생 된 예외는 말한다 다음 시로 보안이 적용되고 사용자가 인증 및 응용 프로그램의 리소스에 액세스 할 수있는 권한이 있어야합니다 어디에 자원을 보호함으로

    5

    1답변

    일반 사례 : EJB (3.1)를 통해 서비스를 제공하는 간단한 응용 프로그램 - 대부분 Stateless Sessions Beans (여기서는 재미 없음) 및 SWING 기반 클라이언트 원격 인터페이스를 통해 이러한 서비스를 호출하고해야 할 일을하십시오. 보안 :이 호출주기를 인증/승인하고 물론 내 서비스를 보호하고자합니다 분명한 대답은 서버에서 JAAS

    2

    1답변

    Spring MVC, Tiles 및 Shiro를 사용하고 있습니다. 이 내 unauthorizedUrl 속성을 구성하는 방법입니다 : <property name="unauthorizedUrl" value="/unauthorized"/> 내 기대는 MyAuthorizingRealm가 잘못된 자격 증명을 발견 한 경우, 시로 /unauthorized로 리디렉션

    0

    1답변

    내 리소스에 @RequiresGuest 주석이있는 메소드가 있습니다. 로그인 한 사용자가 링크를 클릭하면이 메시지가있는 UnauthenticatedException이 표시됩니다. 게스트 전용 작업을 시도합니다. 현재 Subject는 게스트가 아닌 입니다 (이전에 로그인 한 에서 인증되었거나 기억 된 사용자). 접근 불가. 하지만 어떻게 처리합니까? 예를 들

    4

    2답변

    Apache Shiro를 사용하는 Tapestry-Security를 ​​사용하고 있습니다. 권한 및 인증을 처리하는 맞춤 영역이 있습니다. 우리의 인증은 기술적으로 사용자 이름과 일련의 역할을 반환하는 원격 서비스를 사용하여 발생합니다. 난 그냥 내 사용자 지정 AuthenticationToken 우리의 로컬 db 쿼리 및 SimpleAuthenticati

    2

    1답변

    추가 사용자의 데이터 (예 : 전자 메일)를 클라이언트에 제공 할 수 있습니까? 내 CAS 서버가 dataSource에서 사용자에 대해 충분 해집니다. 클라이언트 응용 프로그램에 로그인 한 후에는 사용자 이름 만 있습니다. CAS 서버 앱에서 CAS 클라이언트 앱으로 사용자 정보를 전송하려면 어떻게해야합니까? CAS 클라이언트 응용 프로그램에서 로그인 한