shiro之记住登录信息
发布时间 - 2026-01-11 03:21:15 点击率:次Shiro提供了记住我(RememberMe)的功能,比如访问如淘宝等一些网站时,关闭了浏览器下次再打开时还是能记住你是谁,下次访问时无需再登录即可访问,基本流程如下:

1、首先在登录页面选中RememberMe然后登录成功;如果是浏览器登录,一般会把RememberMe的Cookie写到客户端并保存下来;
2、关闭浏览器再重新打开;会发现浏览器还是记住你的;
3、访问一般的网页服务器端还是知道你是谁,且能正常访问;
4、但是比如我们访问淘宝时,如果要查看我的订单或进行支付时,此时还是需要再进行身份认证的,以确保当前用户还是你。
RememberMe配置
spring-shiro-web.xml配置:
Java代码
<!-- 会话Cookie模板 --> <bean id="sessionIdCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> <constructor-arg value="sid"/> <property name="httpOnly" value="true"/> <property name="maxAge" value="-1"/> </bean> <bean id="rememberMeCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> <constructor-arg value="rememberMe"/> <property name="httpOnly" value="true"/> <property name="maxAge" value="2592000"/><!-- 30天 --> </bean>
sessionIdCookie:maxAge=-1表示浏览器关闭时失效此Cookie;
rememberMeCookie:即记住我的Cookie,保存时长30天;
Java代码
<!-- rememberMe管理器 -->
<bean id="rememberMeManager"
class="org.apache.shiro.web.mgt.CookieRememberMeManager">
<property name="cipherKey" value="
#{T(org.apache.shiro.codec.Base64).decode('4AvVhmFLUs0KTA3Kprsdag==')}"/>
<property name="cookie" ref="rememberMeCookie"/>
</bean>
rememberMe管理器,cipherKey是加密rememberMe Cookie的密钥;默认AES算法;
Java代码
<!-- 安全管理器 --> <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager"> …… <property name="rememberMeManager" ref="rememberMeManager"/> </bean>
设置securityManager安全管理器的rememberMeManager;
Java代码
<bean id="formAuthenticationFilter" class="org.apache.shiro.web.filter.authc.FormAuthenticationFilter"> …… <property name="rememberMeParam" value="rememberMe"/> </bean>
rememberMeParam,即rememberMe请求参数名,请求参数是boolean类型,true表示rememberMe。
Java代码
<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
……
<property name="filterChainDefinitions">
<value>
/login.jsp = authc
/logout = logout
/authenticated.jsp = authc
/** = user
</value>
</property>
</bean>
“/authenticated.jsp = authc”表示访问该地址用户必须身份验证通过(Subject. isAuthenticated()==true);而“/** = user”表示访问该地址的用户是身份验证通过或RememberMe登录的都可以。
测试:
1、访问http://localhost:8080/chapter13/,会跳转到登录页面,登录成功后会设置会话及rememberMe Cookie;
2、关闭浏览器,此时会话cookie将失效;
3、然后重新打开浏览器访问http://localhost:8080/chapter13/,还是可以访问的;
4、如果此时访问http://localhost:8080/chapter13/authenticated.jsp,会跳转到登录页面重新进行身份验证。
如果要自己做RememeberMe,需要在登录之前这样创建Token:UsernamePasswordToken(用户名,密码,是否记住我),如:
Java代码
Subject subject = SecurityUtils.getSubject(); UsernamePasswordToken token = new UsernamePasswordToken(username, password); token.setRememberMe(true); subject.login(token);
subject.isAuthenticated()表示用户进行了身份验证登录的,即使有Subject.login进行了登录;subject.isRemembered():表示用户是通过记住我登录的,此时可能并不是真正的你(如你的朋友使用你的电脑,或者你的cookie被窃取)在访问的;且两者二选一,即subject.isAuthenticated()==true,则subject.isRemembered()==false;反之一样。
另外对于过滤器,一般这样使用:
访问一般网页,如个人在主页之类的,我们使用user拦截器即可,user拦截器只要用户登录(isRemembered()==true or isAuthenticated()==true)过即可访问成功;
访问特殊网页,如我的订单,提交订单页面,我们使用authc拦截器即可,authc拦截器会判断用户是否是通过Subject.login(isAuthenticated()==true)登录的,如果是才放行,否则会跳转到登录页面叫你重新登录。
因此RememberMe使用过程中,需要配合相应的拦截器来实现相应的功能,用错了拦截器可能就不能满足你的需求了。
总结
以上所述是小编给大家介绍的shiro之记住登录信息,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对网站的支持!
# shiro
# 记住
# 登录
# 信息
# spring boot 集成 shiro 自定义密码验证 自定义freemarker标签根据权限渲染
# Java中SSM+Shiro系统登录验证码的实现方法
# Java中基于Shiro
# JWT实现微信小程序登录完整例子及实现过程
# spring boot整合Shiro实现单点登录的示例代码
# springmvc+shiro+maven 实现登录认证与权限授权管理
# 关于Apache shiro实现一个账户同一时刻只有一个人登录(shiro 单点登录)
# Shiro 控制并发登录人数限制及登录踢出的实现代码
# shiro多验证登录代码实例及问题解决
# 管理器
# 拦截器
# 身份验证
# 跳转到
# 记住我
# 淘宝
# 小编
# 进行了
# 关闭浏览器
# 在此
# 就不
# 错了
# 给大家
# 知道你
# 写到
# 会把
# 叫你
# 后会
# 来实现
# 用户登录
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
java获取注册ip实例
如何在云主机上快速搭建网站?
网站制作价目表怎么做,珍爱网婚介费用多少?
Laravel如何使用Spatie Media Library_Laravel图片上传管理与缩略图生成【步骤】
佛山网站制作系统,佛山企业变更地址网上办理步骤?
奇安信“盘古石”团队突破 iOS 26.1 提权
网站制作公司哪里好做,成都网站制作公司哪家做得比较好,更正规?
极客网站有哪些,DoNews、36氪、爱范儿、虎嗅、雷锋网、极客公园这些互联网媒体网站有什么差异?
制作网站软件推荐手机版,如何制作属于自己的手机网站app应用?
Laravel Blade组件怎么用_Laravel可复用视图组件的创建与使用
Win10如何卸载预装Edge扩展_Win10卸载Edge扩展教程【方法】
如何选择PHP开源工具快速搭建网站?
大型企业网站制作流程,做网站需要注册公司吗?
uc浏览器二维码扫描入口_uc浏览器扫码功能使用地址
教你用AI将一段旋律扩展成一首完整的曲子
Laravel如何使用Seeder填充数据_Laravel模型工厂Factory批量生成测试数据【方法】
如何用PHP工具快速搭建高效网站?
jimdo怎样用html5做选项卡_jimdo选项卡html5实现与切换效果【指南】
php json中文编码为null的解决办法
Laravel如何使用集合(Collections)进行数据处理_Laravel Collection常用方法与技巧
利用vue写todolist单页应用
如何在景安云服务器上绑定域名并配置虚拟主机?
*服务器网站为何频现安全漏洞?
怎样使用JSON进行数据交换_它有什么限制
个人摄影网站制作流程,摄影爱好者都去什么网站?
如何用AI帮你把自己的生活经历写成一个有趣的故事?
如何在IIS中新建站点并配置端口与物理路径?
如何为不同团队 ID 动态生成多个非值班状态按钮
Laravel怎么清理缓存_Laravel optimize clear命令详解
进行网站优化必须要坚持的四大原则
Laravel如何实现邮箱地址验证功能_Laravel邮件验证流程与配置
深圳网站制作的公司有哪些,dido官方网站?
如何快速搭建高效香港服务器网站?
Laravel如何使用Laravel Vite编译前端_Laravel10以上版本前端静态资源管理【教程】
如何快速查询域名建站关键信息?
,南京靠谱的征婚网站?
高防服务器租用首荐平台,企业级优惠套餐快速部署
实例解析Array和String方法
Laravel怎么实现验证码(Captcha)功能
原生JS实现图片轮播切换效果
Laravel如何实现多语言支持_Laravel本地化与国际化(i18n)配置教程
Python面向对象测试方法_mock解析【教程】
浅析上传头像示例及其注意事项
Laravel如何实现RSS订阅源功能_Laravel动态生成网站XML格式订阅内容【教程】
Midjourney怎么调整光影效果_Midjourney光影调整方法【指南】
Laravel如何发送系统通知_Laravel Notifications实现多渠道消息通知
如何快速搭建个人网站并优化SEO?
Laravel安装步骤详细教程_Laravel环境搭建指南
如何在 Pandas 中基于一列条件计算另一列的分组均值
东莞专业网站制作公司有哪些,东莞招聘网站哪个好?

