【发布时间】:2013-10-09 00:38:42
【问题描述】:
我在通过 Web 请求提供服务的应用程序层上使用 Shiro。我认为 SecurityUtils.getSubject 不会按预期工作,因为我想通过不同的请求保存当前主题,并且我不想使用 Shiro Web utils,因为我想将我的应用层从它的服务方式中分离出来(我稍后会构建一个 GUI 来访问它)。
那么,例如,我是否可以从我的应用程序层返回 Subject 实例,以由客户端保存在 HttpSession 中或任何时候,然后检索稍后再进行验证以避免重新验证?
【问题讨论】:
标签: shiro httpsession subject