Apache Shiro 标签方式授权
2015-08-10 14:33
197 查看
Shiro提供了一套JSP标签库来实现页面级的授权控制。
在使用Shiro标签库前,首先需要在JSP引入shiro标签:
下面一一介绍Shiro的标签:
guest标签
验证当前用户是否为“访客”,即未认证(包含未记住)的用户。
user标签
认证通过或已记住的用户。
authenticated标签
已认证通过的用户。不包含已记住的用户,这是与user标签的区别所在。
notAuthenticated标签
未认证通过用户,与authenticated标签相对应。与guest标签的区别是,该标签包含已记住用户。
principal 标签
输出当前用户信息,通常为登录帐号信息。
hasRole标签
验证当前用户是否属于该角色。
lacksRole标签
与hasRole标签逻辑相反,当用户不属于该角色时验证通过。
hasAnyRole标签
验证当前用户是否属于以下任意一个角色。
hasPermission标签
验证当前用户是否拥有指定权限。
lacksPermission标签
与hasPermission标签逻辑相反,当前用户没有制定权限时,验证通过。
在使用Shiro标签库前,首先需要在JSP引入shiro标签:
<%@ taglib prefix="shiro" uri="http://shiro.apache.org/tags" %> |
guest标签
验证当前用户是否为“访客”,即未认证(包含未记住)的用户。
<shiro:guest> Hi there! Please <a href="login.jsp">Login</a> or <a href="signup.jsp">Signup</a> today! </shiro:guest> |
认证通过或已记住的用户。
<shiro:user> Welcome back John! Not John? Click <a href="login.jsp">here<a> to login. </shiro:user> |
已认证通过的用户。不包含已记住的用户,这是与user标签的区别所在。
<shiro:authenticated> <a href="updateAccount.jsp">Update your contact information</a>. </shiro:authenticated> |
未认证通过用户,与authenticated标签相对应。与guest标签的区别是,该标签包含已记住用户。
<shiro:notAuthenticated> Please <a href="login.jsp">login</a> in order to update your credit card information. </shiro:notAuthenticated> |
输出当前用户信息,通常为登录帐号信息。
Hello, <shiro:principal/>, how are you today? |
验证当前用户是否属于该角色。
<shiro:hasRole name="administrator"> <a href="admin.jsp">Administer the system</a> </shiro:hasRole> |
与hasRole标签逻辑相反,当用户不属于该角色时验证通过。
<shiro:lacksRole name="administrator"> Sorry, you are not allowed to administer the system. </shiro:lacksRole> |
验证当前用户是否属于以下任意一个角色。
<shiro:hasAnyRoles name="developer, project manager, administrator"> You are either a developer, project manager, or administrator. </shiro:lacksRole> |
验证当前用户是否拥有指定权限。
<shiro:hasPermission name="user:create"> <a href="createUser.jsp">Create a new User</a> </shiro:hasPermission> |
与hasPermission标签逻辑相反,当前用户没有制定权限时,验证通过。
<shiro:hasPermission name="user:create"> <a href="createUser.jsp">Create a new User</a> </shiro:hasPermission> |
相关文章推荐
- CentOS安装Apache详解
- Apache001_ 模块介绍
- 访问jsp页面报错:org.apache.jasper.JasperException: java.lang.NullPointerException
- windows开启Apache的mod_rewrite模块
- apache配置详解
- jmeter与apache测试网站并发
- apache mvc的运用
- Apache服务器 403
- Spring中的BeanUtils与apache commons中的BeanUtils用法[1]
- apache服务器安装以及使用passenger插件部署rails应用
- apache 访问权限基本设置
- Centos 6.3 安装apache
- ubuntu 安装apache日志分析软件awstats
- 四大开源协议比较:BSD、Apache、GPL、LGPL
- XAMPP启动Apache:Port 443 in use by VMware-hosted.exe
- MAC OSX10.10上搭建Apache,PHP,MySQL5.6.22,phpMyAdmin开发环境
- Apache 2.2.10+Apusic 5.1负载均衡应用实践
- apache StringUtils
- apache
- activemq 5.6 连接池的内存泄露问题