paulwong

          JAAS安全術語

          在JAAS的體系中,有些安全的術語,不深入了解,會弄得一頭霧水,現作一小結:
          1. Subject:相當于普通系統中的“當前用戶” ,可以從這里取得角色之類的信息,里面還含有一個MANAGER類,可以查數據庫,如subject.login(...)就是查數據庫是否匹配密碼
          2. Principal:相當于用戶名信息
          3. Credential:相當于密碼或密鑰等信息
          4. Realm:加在DAO層外面的一個ADAPTER,統一調用數據庫的方法名
          5. SecurityManager:權限服務的統一入口,里面會調用Realm

          posted on 2012-01-30 23:20 paulwong 閱讀(407) 評論(0)  編輯  收藏 所屬分類: Apache Shiro

          主站蜘蛛池模板: 海兴县| 龙游县| 陵水| 连江县| 克什克腾旗| 永安市| 临城县| 衢州市| 武隆县| 屏东县| 岱山县| 璧山县| 四子王旗| 临邑县| 元谋县| 景泰县| 内丘县| 青铜峡市| 青河县| 海宁市| 南开区| 太谷县| 鄂托克旗| 萨嘎县| 保康县| 巴青县| 嘉兴市| 合山市| 承德县| 泰和县| 梧州市| 云林县| 榆树市| 南澳县| 淳化县| 紫阳县| 定边县| 万宁市| 南郑县| 桃源县| 奇台县|