shiro之记住登录信息

发布时间 - 2026-01-11 03:21:15    点击率:

Shiro提供了记住我(RememberMe)的功能,比如访问如淘宝等一些网站时,关闭了浏览器下次再打开时还是能记住你是谁,下次访问时无需再登录即可访问,基本流程如下:

1、首先在登录页面选中RememberMe然后登录成功;如果是浏览器登录,一般会把RememberMe的Cookie写到客户端并保存下来;

2、关闭浏览器再重新打开;会发现浏览器还是记住你的;

3、访问一般的网页服务器端还是知道你是谁,且能正常访问;

4、但是比如我们访问淘宝时,如果要查看我的订单或进行支付时,此时还是需要再进行身份认证的,以确保当前用户还是你。

RememberMe配置 

spring-shiro-web.xml配置:

Java代码  

<!-- 会话Cookie模板 --> 
<bean id="sessionIdCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> 
  <constructor-arg value="sid"/> 
  <property name="httpOnly" value="true"/> 
  <property name="maxAge" value="-1"/> 
</bean> 
<bean id="rememberMeCookie" class="org.apache.shiro.web.servlet.SimpleCookie"> 
  <constructor-arg value="rememberMe"/> 
  <property name="httpOnly" value="true"/> 
  <property name="maxAge" value="2592000"/><!-- 30天 --> 
</bean>  

sessionIdCookie:maxAge=-1表示浏览器关闭时失效此Cookie;

rememberMeCookie:即记住我的Cookie,保存时长30天;  

Java代码  

<!-- rememberMe管理器 --> 
<bean id="rememberMeManager"  
class="org.apache.shiro.web.mgt.CookieRememberMeManager"> 
  <property name="cipherKey" value=" 
#{T(org.apache.shiro.codec.Base64).decode('4AvVhmFLUs0KTA3Kprsdag==')}"/> 
   <property name="cookie" ref="rememberMeCookie"/> 
</bean> 

rememberMe管理器,cipherKey是加密rememberMe Cookie的密钥;默认AES算法; 

Java代码  

<!-- 安全管理器 --> 
<bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager"> 
…… 
  <property name="rememberMeManager" ref="rememberMeManager"/> 
</bean> 

设置securityManager安全管理器的rememberMeManager;  

Java代码  

<bean id="formAuthenticationFilter"  
class="org.apache.shiro.web.filter.authc.FormAuthenticationFilter"> 
  …… 
  <property name="rememberMeParam" value="rememberMe"/> 
</bean>  

rememberMeParam,即rememberMe请求参数名,请求参数是boolean类型,true表示rememberMe。  

Java代码  

<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean"> 
  …… 
  <property name="filterChainDefinitions"> 
    <value> 
      /login.jsp = authc 
      /logout = logout 
      /authenticated.jsp = authc 
      /** = user 
    </value> 
  </property> 
</bean> 

 “/authenticated.jsp = authc”表示访问该地址用户必须身份验证通过(Subject. isAuthenticated()==true);而“/** = user”表示访问该地址的用户是身份验证通过或RememberMe登录的都可以。 

测试:

1、访问http://localhost:8080/chapter13/,会跳转到登录页面,登录成功后会设置会话及rememberMe Cookie;

2、关闭浏览器,此时会话cookie将失效;

3、然后重新打开浏览器访问http://localhost:8080/chapter13/,还是可以访问的;

4、如果此时访问http://localhost:8080/chapter13/authenticated.jsp,会跳转到登录页面重新进行身份验证。 

如果要自己做RememeberMe,需要在登录之前这样创建Token:UsernamePasswordToken(用户名,密码,是否记住我),如:

Java代码  

Subject subject = SecurityUtils.getSubject(); 
UsernamePasswordToken token = new UsernamePasswordToken(username, password); 
token.setRememberMe(true); 
subject.login(token);  

subject.isAuthenticated()表示用户进行了身份验证登录的,即使有Subject.login进行了登录;subject.isRemembered():表示用户是通过记住我登录的,此时可能并不是真正的你(如你的朋友使用你的电脑,或者你的cookie被窃取)在访问的;且两者二选一,即subject.isAuthenticated()==true,则subject.isRemembered()==false;反之一样。 

另外对于过滤器,一般这样使用:

访问一般网页,如个人在主页之类的,我们使用user拦截器即可,user拦截器只要用户登录(isRemembered()==true or isAuthenticated()==true)过即可访问成功;

访问特殊网页,如我的订单,提交订单页面,我们使用authc拦截器即可,authc拦截器会判断用户是否是通过Subject.login(isAuthenticated()==true)登录的,如果是才放行,否则会跳转到登录页面叫你重新登录。 

因此RememberMe使用过程中,需要配合相应的拦截器来实现相应的功能,用错了拦截器可能就不能满足你的需求了。

总结

以上所述是小编给大家介绍的shiro之记住登录信息,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对网站的支持!


# shiro  # 记住  # 登录  # 信息  # spring boot 集成 shiro 自定义密码验证 自定义freemarker标签根据权限渲染  # Java中SSM+Shiro系统登录验证码的实现方法  # Java中基于Shiro  # JWT实现微信小程序登录完整例子及实现过程  # spring boot整合Shiro实现单点登录的示例代码  # springmvc+shiro+maven 实现登录认证与权限授权管理  # 关于Apache shiro实现一个账户同一时刻只有一个人登录(shiro 单点登录)  # Shiro 控制并发登录人数限制及登录踢出的实现代码  # shiro多验证登录代码实例及问题解决  # 管理器  # 拦截器  # 身份验证  # 跳转到  # 记住我  # 淘宝  # 小编  # 进行了  # 关闭浏览器  # 在此  # 就不  # 错了  # 给大家  # 知道你  # 写到  # 会把  # 叫你  # 后会  # 来实现  # 用户登录 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: java获取注册ip实例  如何在云主机上快速搭建网站?  网站制作价目表怎么做,珍爱网婚介费用多少?  Laravel如何使用Spatie Media Library_Laravel图片上传管理与缩略图生成【步骤】  佛山网站制作系统,佛山企业变更地址网上办理步骤?  奇安信“盘古石”团队突破 iOS 26.1 提权  网站制作公司哪里好做,成都网站制作公司哪家做得比较好,更正规?  极客网站有哪些,DoNews、36氪、爱范儿、虎嗅、雷锋网、极客公园这些互联网媒体网站有什么差异?  制作网站软件推荐手机版,如何制作属于自己的手机网站app应用?  Laravel Blade组件怎么用_Laravel可复用视图组件的创建与使用  Win10如何卸载预装Edge扩展_Win10卸载Edge扩展教程【方法】  如何选择PHP开源工具快速搭建网站?  大型企业网站制作流程,做网站需要注册公司吗?  uc浏览器二维码扫描入口_uc浏览器扫码功能使用地址  教你用AI将一段旋律扩展成一首完整的曲子  Laravel如何使用Seeder填充数据_Laravel模型工厂Factory批量生成测试数据【方法】  如何用PHP工具快速搭建高效网站?  jimdo怎样用html5做选项卡_jimdo选项卡html5实现与切换效果【指南】  php json中文编码为null的解决办法  Laravel如何使用集合(Collections)进行数据处理_Laravel Collection常用方法与技巧  利用vue写todolist单页应用  如何在景安云服务器上绑定域名并配置虚拟主机?  *服务器网站为何频现安全漏洞?  怎样使用JSON进行数据交换_它有什么限制  个人摄影网站制作流程,摄影爱好者都去什么网站?  如何用AI帮你把自己的生活经历写成一个有趣的故事?  如何在IIS中新建站点并配置端口与物理路径?  如何为不同团队 ID 动态生成多个非值班状态按钮  Laravel怎么清理缓存_Laravel optimize clear命令详解  进行网站优化必须要坚持的四大原则  Laravel如何实现邮箱地址验证功能_Laravel邮件验证流程与配置  深圳网站制作的公司有哪些,dido官方网站?  如何快速搭建高效香港服务器网站?  Laravel如何使用Laravel Vite编译前端_Laravel10以上版本前端静态资源管理【教程】  如何快速查询域名建站关键信息?  ,南京靠谱的征婚网站?  高防服务器租用首荐平台,企业级优惠套餐快速部署  实例解析Array和String方法  Laravel怎么实现验证码(Captcha)功能  原生JS实现图片轮播切换效果  Laravel如何实现多语言支持_Laravel本地化与国际化(i18n)配置教程  Python面向对象测试方法_mock解析【教程】  浅析上传头像示例及其注意事项  Laravel如何实现RSS订阅源功能_Laravel动态生成网站XML格式订阅内容【教程】  Midjourney怎么调整光影效果_Midjourney光影调整方法【指南】  Laravel如何发送系统通知_Laravel Notifications实现多渠道消息通知  如何快速搭建个人网站并优化SEO?  Laravel安装步骤详细教程_Laravel环境搭建指南  如何在 Pandas 中基于一列条件计算另一列的分组均值  东莞专业网站制作公司有哪些,东莞招聘网站哪个好?