paulwong

          JAAS安全術語

          在JAAS的體系中,有些安全的術語,不深入了解,會弄得一頭霧水,現作一小結:
          1. Subject:相當于普通系統中的“當前用戶” ,可以從這里取得角色之類的信息,里面還含有一個MANAGER類,可以查數據庫,如subject.login(...)就是查數據庫是否匹配密碼
          2. Principal:相當于用戶名信息
          3. Credential:相當于密碼或密鑰等信息
          4. Realm:加在DAO層外面的一個ADAPTER,統一調用數據庫的方法名
          5. SecurityManager:權限服務的統一入口,里面會調用Realm

          posted on 2012-01-30 23:20 paulwong 閱讀(407) 評論(0)  編輯  收藏 所屬分類: Apache Shiro

          主站蜘蛛池模板: 青冈县| 公安县| 建湖县| 司法| 榆林市| 科技| 桃园县| 沽源县| 河南省| 清涧县| 昌吉市| 曲阳县| 江源县| 太仓市| 青州市| 永修县| 封开县| 铅山县| 岳西县| 乐安县| 邢台县| 环江| 都安| 慈利县| 淮安市| 蒲城县| 金乡县| 阿尔山市| 启东市| 工布江达县| 泊头市| 南召县| 容城县| 安福县| 清涧县| 碌曲县| 藁城市| 鄱阳县| 巩义市| 襄城县| 舒城县|