
securityManager的配置




当调用SecurityUtils. getSubject().login( token); 即subject的login 方法;默认会调用realm里面的 doGetAuthenticationInfo方法进行身份验证。但上面设置了配置使用自定义认证器

会先进入这个,再决定进入哪个realm.

验 证成功后会进入当前realm的 doGetAuthorizationInfo 方法进行授权


本文探讨了在安全管理系统中,如何通过配置自定义认证器改变默认的认证流程。当调用SecurityUtils.getSubject().login(token)时,原本会直接进入realm的doGetAuthenticationInfo方法进行身份验证,但在设置了自定义认证器后,首先会执行自定义的验证逻辑,再根据结果选择进入相应的realm。验证成功后,系统会进一步调用当前realm的doGetAuthorizationInfo方法来进行权限授权。这一过程对于理解权限管理的实现至关重要。

securityManager的配置




当调用SecurityUtils. getSubject().login( token); 即subject的login 方法;默认会调用realm里面的 doGetAuthenticationInfo方法进行身份验证。但上面设置了配置使用自定义认证器

会先进入这个,再决定进入哪个realm.

验 证成功后会进入当前realm的 doGetAuthorizationInfo 方法进行授权


737
419

被折叠的 条评论
为什么被折叠?
