swent198467 2014-05-06 11:12
浏览 805
已采纳

shiro登录控制successUrl的问题

当前使用struts2+shiro+spring进行开发,shiro控制认证和权限。

在applicationContext-shiro内设置了successUrl,但是实际业务需求是根据不同的登录人,跳转至不同的页面。

系统内有一个LoginAction方法

[code="java"]
Subject subject = SecurityUtils.getSubject();

    UsernamePasswordToken loginToken = new UsernamePasswordToken(getUserName(), getPassword());

    try{
        subject.login(loginToken);
    }catch (IncorrectCredentialsException e) {
        LOG.warn("the username isn't exist.{}",getUserName());
        return ERROR;
    }catch(UnknownAccountException e){
        LOG.warn("the username:{} and password:{} isn't correct.",new Object[]{getUserName(),getPassword()});
        return ERROR;
    }

[/code]

struts2内配置了相应的result
[code="java"]

/pages/web/recommendation.jsp
[/code]

现实情况是登录成功后并不受shiro控制,是根据struts2的result进行跳转的。

在网上也查过通过FormAuthenticationFilter的方式控制successUrl,但是对LoginAction并不起作用,执行LoginAction登录方法时,并不能调用onLoginSuccess方法。

查看shiro的filter机制,感觉它都是前置过滤。但是这种登录应该是判断loginUrl和配置的是否一样,然后在判断subject的authented状态的后置过滤性啊。(这是我的思路)

应该有人处理过类似的需求,还请帮忙说下这类需求的login逻辑要怎么写,shiro针对login的url和自定义filter要怎么配。

谢谢。

  • 写回答

4条回答 默认 最新

  • 彭华杰 2014-05-06 17:26
    关注

    我记得shiro是监听loginUrl的请求,它会看你loginUrl页面上的form中的username,password,rememberMe的值然后登陆,而这个form是不用指定登陆的action的。
    所以struts2的loginAction实际上是跟shiro无关的,你重写FormAuthenticationFilter的onLoginSuccess方法即可。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(3条)

报告相同问题?

悬赏问题

  • ¥15 做个有关计算的小程序
  • ¥15 MPI读取tif文件无法正常给各进程分配路径
  • ¥15 如何用MATLAB实现以下三个公式(有相互嵌套)
  • ¥30 关于#算法#的问题:运用EViews第九版本进行一系列计量经济学的时间数列数据回归分析预测问题 求各位帮我解答一下
  • ¥15 setInterval 页面闪烁,怎么解决
  • ¥15 如何让企业微信机器人实现消息汇总整合
  • ¥50 关于#ui#的问题:做yolov8的ui界面出现的问题
  • ¥15 如何用Python爬取各高校教师公开的教育和工作经历
  • ¥15 TLE9879QXA40 电机驱动
  • ¥20 对于工程问题的非线性数学模型进行线性化