1. 程式人生 > >Apache Shiro 許可權控制(2)

Apache Shiro 許可權控制(2)

Shiro的 /WEB-INF目錄下的shiro.ini 配置檔案url匹配方式:

① ? 可以匹配一個字元  

/admin?   ---->可以匹配到/admin1   /admin12匹配不到

② *  可以匹配到後面的多個

/admin*  ------>可以匹配到/admin123   /admin21/121  匹配不到

③ ** 多路徑匹配

/admin/**   -------> 可以匹配到/admin/ada/ada   /admin123/12 匹配不到 

/admin*/**  ---->可以匹配到/admin開頭的所有路徑。


Shiro的會話機制  Session 底層仍然是Servlet中的session

在登入成功之後可以獲取到Session   

Session  session = subject.getSession();

SessionID:  session.getId();   //sessionId

主機ip地址:  session.getHost();

session 失效時間: session.getTimeout() ;   預設為30min