开发者社区> 问答> 正文

shiro 的doGetAuthorizationInfo(PrincipalC?400报错

shiro 的doGetAuthorizationInfo(PrincipalCollection principals) 和 doGetAuthenticationInfo(AuthenticationToken token)如何被调用的? 400 报错

初学shiro,javaweb项目,shiro 的MyRealm extends AuthorizingRealm这个类里面的doGetAuthorizationInfo(PrincipalCollection principals) 和 doGetAuthenticationInfo(AuthenticationToken token)两方法是如何被调用的?我看公司同事写的代码里面没有地方显示调用这两个方法,但却实现了用户验证和授权,到底哪里调用了呢~~~

展开
收起
爱吃鱼的程序员 2020-06-01 14:33:42 722 0
1 条回答
写回答
取消 提交回答
  • https://developer.aliyun.com/profile/5yerqm5bn5yqg?spm=a2c6h.12873639.0.0.6eae304abcjaIB

    SecurityUtils.getSubject().login()

    这里是登陆调用开始,进入到Shiro内部后就会调用到 doGetAuthenticationInfo() 登陆认证,成功登陆后调用 doGetAuthorizationInfo() 加载用户角色和权限(RBAC)。

    2020-06-01 14:33:43
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
State of Security:Apache Spark&Apache Zeppelin 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载