我的编程空间,编程开发者的网络收藏夹
学习永远不晚

SpringBoot中shiro过滤器重写与配置的方法

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

SpringBoot中shiro过滤器重写与配置的方法

本篇内容介绍了“SpringBoot中shiro过滤器重写与配置的方法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

问题

遇到问题:在前后端分离跨域访问的项目中shiro进行权限拦截失效 (即使有正确权限的访问也会被拦截) 时造成302重定向错误等问题
报错:Response for preflight is invalid (redirect)

302原因:使用ajax访问后端项目时无法识别重定向操作

shiro拦截失效原因:跨域访问时有一种带预检访问的跨域,即访问时先发出一条methods为OPTIONS的的访问,这种访问不带cookie等信息。造成shiro误判断为无权限访问。

一般使用的访问methods都是:get,post,put,delete

解决方案

让shiro不对预检访问拦截

改变shiro中无权限,未登录拦截的重定向,这就需要重写几个过滤器

将重写的过滤器进行配置

实现代码

1.重写shiro 登录 过滤器

过滤器运行机制:

(1)shiro是否拦截访问 以 isAccessAllowed返回值为准

(2)如果isAccessAllowed 方法返回false会进入onAccessDenied方法重定向至 登录 or 无权限 页面

package com.yaoxx.base.shiro;import java.io.PrintWriter;import javax.servlet.ServletRequest;import javax.servlet.ServletResponse;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import org.apache.commons.lang3.StringUtils;import org.apache.shiro.web.filter.authc.FormAuthenticationFilter;import org.apache.shiro.web.util.WebUtils;import org.springframework.http.HttpStatus;public class MyAuthenticationFilter extends FormAuthenticationFilter {      @Override   protected boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue) {   boolean allowed = super.isAccessAllowed(request, response, mappedValue);   if (!allowed) {   // 判断请求是否是options请求   String method = WebUtils.toHttp(request).getMethod();   if (StringUtils.equalsIgnoreCase("OPTIONS", method)) {   return true;   }   }   return allowed;   }   @Override   protected boolean onAccessDenied(ServletRequest request, ServletResponse response) throws Exception {   if (isLoginRequest(request, response)) { // 判断是否登录   if (isLoginSubmission(request, response)) { // 判断是否为post访问   return executeLogin(request, response);   } else {   // sessionID已经注册,但是并没有使用post方式提交   return true;   }   } else {   HttpServletRequest req = (HttpServletRequest) request;   HttpServletResponse resp = (HttpServletResponse) response;   //if (req.getMethod().equals(RequestMethod.OPTIONS.name())) {//resp.setStatus(HttpStatus.OK.value());//return true;//}      String ajaxHeader = req.getHeader(CustomSessionManager.AUTHORIZATION);   if (StringUtils.isNotBlank(ajaxHeader)) {   // 前端Ajax请求,则不会重定向   resp.setHeader("Access-Control-Allow-Origin", req.getHeader("Origin"));   resp.setHeader("Access-Control-Allow-Credentials", "true");   resp.setContentType("application/json; charset=utf-8");   resp.setCharacterEncoding("UTF-8");   resp.setStatus(HttpStatus.UNAUTHORIZED.value());//设置未登录状态码   PrintWriter out = resp.getWriter();//Map<String, String> result = new HashMap<>();//result.put("MESSAGE", "未登录用户");   String result = "{"MESSAGE":"未登录用户"}";   out.println(result);   out.flush();   out.close();   } else {   // == 如果是普通访问重定向至shiro配置的登录页面 == //   saveRequestAndRedirectToLogin(request, response);   }   }   return false;   }}

2.重写role权限 过滤器

package com.yaoxx.base.shiro;import java.io.IOException;import java.io.PrintWriter;import javax.servlet.ServletRequest;import javax.servlet.ServletResponse;import javax.servlet.http.HttpServletRequest;import javax.servlet.http.HttpServletResponse;import org.apache.commons.lang3.StringUtils;import org.apache.shiro.web.filter.authz.RolesAuthorizationFilter;import org.apache.shiro.web.util.WebUtils;import org.springframework.http.HttpStatus;import org.springframework.web.bind.annotation.RequestMethod;public class MyAuthorizationFilter extends RolesAuthorizationFilter {   @Override   public boolean isAccessAllowed(ServletRequest request, ServletResponse response, Object mappedValue)   throws IOException {   boolean allowed =super.isAccessAllowed(request, response, mappedValue);   if (!allowed) {   String method = WebUtils.toHttp(request).getMethod();   if (StringUtils.equalsIgnoreCase("OPTIONS", method)) {   return true;   }   }   return allowed;   }   @Override   protected boolean onAccessDenied(ServletRequest request, ServletResponse response) throws IOException {   HttpServletRequest req = (HttpServletRequest) request;   HttpServletResponse resp = (HttpServletResponse) response;   if (req.getMethod().equals(RequestMethod.OPTIONS.name())) {   resp.setStatus(HttpStatus.OK.value());   return true;   }   // 前端Ajax请求时requestHeader里面带一些参数,用于判断是否是前端的请求   String ajaxHeader = req.getHeader(CustomSessionManager.AUTHORIZATION);   if (StringUtils.isNotBlank(ajaxHeader)) {   // 前端Ajax请求,则不会重定向   resp.setHeader("Access-Control-Allow-Origin", req.getHeader("Origin"));   resp.setHeader("Access-Control-Allow-Credentials", "true");   resp.setContentType("application/json; charset=utf-8");   resp.setCharacterEncoding("UTF-8");   PrintWriter out = resp.getWriter();   String result = "{"MESSAGE":"角色,权限不足"}";   out.println(result);   out.flush();   out.close();   return false;   }   return super.onAccessDenied(request, response);   }}

3.配置过滤器

@Configurationpublic class ShiroConfiguration {@Autowiredprivate RoleService roleService;@Autowiredprivate PermissionService permissionService;@Bean("shiroFilter")public ShiroFilterFactoryBean shiroFilter(@Qualifier("securityManager")SecurityManager manager) {ShiroFilterFactoryBean bean = new ShiroFilterFactoryBean();bean.setSecurityManager(manager);Map<String, Filter> filters = bean.getFilters(); filters.put("authc", new MyAuthenticationFilter());filters.put("roles", new MyAuthorizationFilter());Map<String, String> filterChainDefinitionMap =new LinkedHashMap<>();filterChainDefinitionMap.put("/login", "anon");//filterChainDefinitionMap.put("/*", "authc");//filterChainDefinitionMap.put("/admin", "authc,roles[ADMIN]");bean.setFilterChainDefinitionMap(filterChainDefinitionMap);return bean;}

“SpringBoot中shiro过滤器重写与配置的方法”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注编程网网站,小编将为大家输出更多高质量的实用文章!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

SpringBoot中shiro过滤器重写与配置的方法

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

SpringBoot中shiro过滤器重写与配置的方法

本篇内容介绍了“SpringBoot中shiro过滤器重写与配置的方法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!问题遇到问题:在前后端分
2023-06-30

spring boot 配置Filter过滤器的方法

Filter 过滤器是web开发中很重要的一个组件,下面以一个session登陆的例子介绍下spring boot中如何使用Filter首先要准备一个实现了Filter的接口的类 SessionFilter:import org.slf4j
2023-05-31

CentOS6中rsync服务器的安装与配置方法

本篇内容主要讲解“CentOS6中rsync服务器的安装与配置方法”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“CentOS6中rsync服务器的安装与配置方法”吧!一、rsync 简介  Rs
2023-06-10

编程热搜

  • Python 学习之路 - Python
    一、安装Python34Windows在Python官网(https://www.python.org/downloads/)下载安装包并安装。Python的默认安装路径是:C:\Python34配置环境变量:【右键计算机】--》【属性】-
    Python 学习之路 - Python
  • chatgpt的中文全称是什么
    chatgpt的中文全称是生成型预训练变换模型。ChatGPT是什么ChatGPT是美国人工智能研究实验室OpenAI开发的一种全新聊天机器人模型,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,并协助人类完成一系列
    chatgpt的中文全称是什么
  • C/C++中extern函数使用详解
  • C/C++可变参数的使用
    可变参数的使用方法远远不止以下几种,不过在C,C++中使用可变参数时要小心,在使用printf()等函数时传入的参数个数一定不能比前面的格式化字符串中的’%’符号个数少,否则会产生访问越界,运气不好的话还会导致程序崩溃
    C/C++可变参数的使用
  • css样式文件该放在哪里
  • php中数组下标必须是连续的吗
  • Python 3 教程
    Python 3 教程 Python 的 3.0 版本,常被称为 Python 3000,或简称 Py3k。相对于 Python 的早期版本,这是一个较大的升级。为了不带入过多的累赘,Python 3.0 在设计的时候没有考虑向下兼容。 Python
    Python 3 教程
  • Python pip包管理
    一、前言    在Python中, 安装第三方模块是通过 setuptools 这个工具完成的。 Python有两个封装了 setuptools的包管理工具: easy_install  和  pip , 目前官方推荐使用 pip。    
    Python pip包管理
  • ubuntu如何重新编译内核
  • 改善Java代码之慎用java动态编译

目录