繞過shiro權限管理的總結

最近在做一個springboot項目,其中集成shiro權限管理,都是以前沒用過的東西,不過問題不大,瞭解spring就能很快上手。

其中想做一個接口,但是shiro會控制訪問權限,必須登陸才能訪問該接口,不可能讓第三方調你接口還要通過登陸頁面登陸吧?

所以上網查了查別的大神寫的相似的問題。

如果你項目中shiro配置是xml文件形式的話參照這個:

https://blog.csdn.net/zhongruichun/article/details/84784627

 

如果shiro配置是java文件形式的話參考:

https://blog.csdn.net/u012602046/article/details/80295288

最重要的是:  

也就是說要把你想去掉shiro權限控制的請求放在登陸頁面之前

filterChainDefinitionMap.put("/test/findUserMsg", "anon");

anon關鍵字就是跳過權限驗證。

希望對你有幫助。

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章