【发布时间】:2011-08-09 19:33:21
【问题描述】:
我正在开发一个需要基于对象进行身份验证和授权的服务器端应用程序。我喜欢 Shiro 的简单,但是为了兼容 JAAS,我写了一个 LoginModule,它使用 Apache Shiro 作为底层机制。
但我的问题是我找不到将 JAAS 授权检查委托给 Shiro 的方法。我怎样才能做到这一点?
【问题讨论】:
-
Deniz,您是否找到了将 Shiro 与 JAAS 结合使用的方法?如果没有,你采取了什么方法?谢谢,凯文
-
我主要关心的是使用 Shiro 来实现 JMX 安全,它使用 JAAS 作为主要的安全方法。我通过实现一个 JMXAuthenticator 解决了这个问题,它在当前访问控制上下文中创建一个可变的 JAAS 主题并将 Shiro 主题存储在 JAAS 主题的私有凭据集中。后来,我实现了一个 LoginModule,它实际上是 Shiro 的 Authenticator 接口(由 SecurityManagers 扩展)的包装器。
-
或许您可以提供更多关于问题所在的详细信息,包括 LoginModule 的代码、遇到的错误以及运行时配置。
标签: java authorization authentication jaas shiro