Estoy tratando de configurar un entorno con Spring MVC y Apache Shiro. Estoy siguiendo los artículos mencionados en shiro.apache.org.Spring MVC y Shiro Configuration usando archivos ini
Estoy usando Spring's DelegatingFilterProxy como Shiro Filter en web.xml.
El filtrado de las corrientes se realiza mediante:
<bean id="shiroFilter" class="org.apache.shiro.spring.web.ShiroFilterFactoryBean">
<property name="securityManager" ref="securityManager"/>
<property name="loginUrl" value="/login"/>
<property name="successUrl" value="/dashboard"/>
<property name="unauthorizedUrl" value="/unauthorized"/>
<property name="filterChainDefinitions">
<value>
/** = authc, user, admin
/admin/** = authc, admin
/login = anon
</value>
</property>
</bean>
pregunta es, cómo se utiliza el archivo shiro.ini definir la configuración de seguridad?
Sí, ericacm tiene razón; INI es el formato de configuración predeterminado de Shiro si no hay otro mecanismo de configuración disponible. Dado que Spring ya proporciona un mecanismo de configuración muy potente, las aplicaciones de Spring deberían configurar Shiro vía Spring directamente. Esto también es típicamente más poderoso que INI ya que puedes usar cosas como Spring's PropertyPlaceholderConfigurer y otras conveniencias de Spring para hacer que la configuración de Shiro sea aún mejor. –
Eric/Les, gracias. Todavía estoy lanzando con Shiro y es genial. Todavía no recibí una documentación correcta que explica la integración de spring-shiro-jdbcRealm con una aplicación de muestra. ¿Podrias ayudarme por favor? –
@sourcedelica Necesito agregar FacesAjaxAwareUserFilter.¿Cómo puedo hacer eso? [principal] user = com.example.filter.FacesAjaxAwareUserFilter user.loginUrl = /login.xhtml [usuarios] admin = contraseña [urls] /login.xhtml = user /app/** = user – Dileep