JAAS安全術語
在JAAS的體系中,有些安全的術語,不深入了解,會弄得一頭霧水,現作一小結:- Subject:相當于普通系統中的“當前用戶” ,可以從這里取得角色之類的信息,里面還含有一個MANAGER類,可以查數據庫,如subject.login(...)就是查數據庫是否匹配密碼
- Principal:相當于用戶名信息
- Credential:相當于密碼或密鑰等信息
- Realm:加在DAO層外面的一個ADAPTER,統一調用數據庫的方法名
- SecurityManager:權限服務的統一入口,里面會調用Realm
posted on 2012-01-30 23:20 paulwong 閱讀(405) 評論(0) 編輯 收藏 所屬分類: Apache Shiro