- Spring Security:PasswordEncoder密码加密匹配操作
是席木木啊
JavaSpringBootSpringSecurityPasswordEncoderBCrypt密码加密/密码校验
目录PasswordEncoderSpringBoot:注入BSryptPasswordEncoder实例BSryptPasswordEncoder详解父接口PasswordEncoderBSryptPasswordEncoder及其使用成员方法SecurityUtils安全服务工具类测试代码PasswordEncoderPasswordEncoder是SpringSecurity框架默认使用的密
- Spring boot hutool poi 添加列的下拉选择列表
qq_31683775
springboot后端java
@PostMapping("/downloadOwnerAndHouseTemplate")publicvoiddownloadOwnerAndHouseTemplate(HttpServletResponseresponse)throwsException{LoginUserloginUser=SecurityUtils.getLoginUser();StringcommunityId=logi
- springboot获取shiro框架用户登录信息
小徐敲java
springbootjava后端
1:通过shiro工具类获取用户信息//获取登录用户信息LoginUsersysUser=(LoginUser)SecurityUtils.getSubject().getPrincipal();2:用户信息是在shiroRealm类用户登录的时候注入shiro框架的@OverrideprotectedAuthenticationInfodoGetAuthenticationInfo(Authen
- 异步导入中使用SecurityUtils.getSubject().getPrincipal()获取LoginUser对象导致的缓存删除失败问题
赫萝的红苹果
缓存java
结论SecurityUtils.getSubject().getPrincipal()实际用的也是ThreadLocal,而ThreadLocal和线程绑定,异步会导致存数据丢失,注意!业务背景最近,系统偶尔会出现excel导入成功,但系统却提示存在进行中的导入的问题(并且等待了较长的时间还是不行)。这边跟进排查一下。实现现状导入的时候,会对参数进行校验,其中就有数据重复校验。看了一下,前辈是用r
- shiro入门
酒醉猫(^・ェ・^)
springhtml5安全
目录一、shiro的简介1.什么是shiro?2.在应用程序角度来观察如何使用Shiro完成工作3.shiro架构4.主要作用二、shiro入门案例(1)导入pom依赖(2)框架配置文件log4j2.xml:shiro.ini:(3)使用shiro①获取工厂对象②获取实例交给SecurityUtils③获取登录主体④生成token令牌⑤主体携带令牌进行登录三、shiro与web集成1)添加配置文件
- Shiro——入门Demo
weixin_33935777
java
Shiro——入门Demo环境-引入相关maven依赖,shiro-core,commons-logging配置shiro配置文件:ini后缀主方法测试:importorg.apache.shiro.SecurityUtils;importorg.apache.shiro.authc.UsernamePasswordToken;importorg.apache.shiro.mgt.DefaultS
- shiro入门demo(二)授权
w_t_y_y
java
在前面认证的基础上,认证通过后进行授权操作。授权根据业务需求有两种维度,基于角色的授权和基于资源的授权。一、授权-基于角色授权:shiro中授权实现方式:有三种1、编程式Subjectsubject=SecurityUtils.getSubject();if(subject.hasRole(“admin”)){//有权限}else{//无权限}编程式又有两种方式:(1)hasRole、hasAll
- Java shiro框架,切换身份后刷新subject的用户属性
↘"LYong
java开发语言
/***@title切换身份,登录后,动态更改subject的用户属性*@paramprincipal*@descprincipal为用户的认证信息*/publicstaticvoidreloadAuthorizing(Userprincipal)throwsException{Subjectsubject=SecurityUtils.getSubject();StringrealmName=su
- SecurityUtils.getUser()获取为空
耳东哇
javajava-解决问题java
背景1一直以来使用SecurityUtils.getUser()来获取当前登录用户,没想过为什么可以获取当前登录用户的信息Objectprincipal=authentication.getPrincipal();if(principalinstanceofLoginUser){return(LoginUser)principal;}2项目使用oauth2,所有接口都需要登录认证解决1pom文件中
- 若依注解学习(一)@Log
天真吖415
学习ruoyi
@Log涉及到:Log,LogAspect,SecurityUtils,SysUser,SysOperLog,BusinessStatus,StringUtils,ServletUtilsAsyncManager,AsyncFactory,AddressUtils,IpUtils,RuoYiConfig,HttpUtils,JSONObject,ISysOperLogServicesecurity
- ElasticSearch 聚合查询 JavaApi
爱吃肉的羊呐
Java随笔ElasticSearchelasticsearch搜索引擎java
ES聚合查询JavaApi分页查询,按照时间进行分组查询求平均(多平均),按照某一字段分组求聚合等等分页查询SysUserloginUser=SecurityUtils.getLoginUser().getUser();LonguserId=loginUser.getUserId();LambdaQueryChainWrapperquery=warningService.lambdaQuery()
- Shiro初识
Colors_a378
Shiro是一个用于验证和授权的框架。下面将以一个测试开始对Shiro的认识:进行这个测试需要shiro-core、junit、slf4j三个包testAuthentication方法是我们的真正要测试的方法。在第28行调用了SecurityUtils的静态方法setSecurityManager方法,在28行之前的所有代码都可以理解为在装配一个“环境”。32行通过subject对象调用的logi
- 若依框架怎么获取用户和角色信息
宜昌李国勇
Javajava
Stringrolekey=SecurityUtils.getLoginUser().getUser().getRoles().get(0).getRoleKey();
- jeecgboot后端java及前端vue无参数获取当前登录用户名等信息
三个人工作室
javawebjeecgjeecgboot
后端在controller中,注意,必须为带请求的接口,定时任务无法获得此信息。LoginUserloginUser=(LoginUser)SecurityUtils.getSubject().getPrincipal();StringuserId=loginUser.getId();Stringusername=loginUser.getUsername();前端pc端默认获取方法imports
- websocket 接收消息无法获取用户id
AMIOKATT
websocket网络协议网络
1.遇到问题公司项目是基于ruoyi框架快速搭建开发,使用多线程搜索查询,所以以用户区分任务,保证可以搜索任务和取消搜索,所以我这需要获得用户id,使用SecurityUtils共工工具类从请求头获取token,然后解析得到用户基本信息和权限。在开发的过程中正常使用,建立socket连接也正常,但是在后续发消息的时候,在后续将代码移动websocket出现获取用户ID异常的错误,其实在获取logi
- Springboot整合Shiro实现登录认证
夜空下的星
springboot后端java
一、概述Shiro是一个功能强大且易于使用的轻量级Java安全框架,包括身份验证、授权、加密及会话管理,使用Shiro易于理解的API,可以轻松地保护任何应用程序。二、Shiro主要组成1.首先主要包括三大实体:Subject、Realm、和SecurityManagerSubject即当前用户,我们可以通过Subject自带的。SecurityUtils.getSubject()方法获取当前对象
- Shiro Subject login 流程分析
罐装面包
框架java前端服务器
Subjectlogin流程分析通常,在执行登录之前,我们必须拥有一个Subject对象,可能是从SecurityUtils类中获取:Subjectsubject=SecurityUtils.getSubject();Shiro框架中Subject实现类DelegatingSubject,顾名思义,委托中的Subject,该类本身不做login操作,而是将login操作委托给SecurityMan
- 若依框架后台管理系统-忘记后台管理密码-忘记密码重置方法
huainian
java开发语言
1.无盐老版1.1、生成密码密文1.2、替换数据库中密码2.加盐新版(今天2022-03-16)2.1、生成密码密文2.2、替换数据库中密码补充说明参考资料管理后台忘记密码两步解决:1.无盐老版1.1、生成密码密文找到工具类:com.ruoyi.common.utils.SecurityUtils添加main方法:打印出密码密文publicstaticvoidmain(String[]args)S
- 解决springboot项目下,shiro授权方法不起作用?
惰性℃少年
java
springboot项目中整合shiro框架的时候出现授权不起作用,开始以为是自定义reamlm的问题,但是认证功能却能正常使用,后来了解到,shiro的授权功能就像懒加载一样,使用的时候才会进去doGetAuthorizationInfo方法,最后在controller处加上注解@RequiresPermissions和SecurityUtils.getSubject().getPrincipa
- shiro入门级小程序
飞翔的乌龟
Shiroshirojava
这是使用的maven项目完成的一个shiro的小程序,注释非常详细,具体主要代码如下:packageshiro_1.shiro_1;importorg.apache.shiro.SecurityUtils;importorg.apache.shiro.authc.AuthenticationException;importorg.apache.shiro.authc.IncorrectCreden
- shiro认证登录流程
lamwolf
1、获取从请求中传来的信息(一般是账号和密码),存进UsernamePasswordToken中UsernamePasswordTokentoken=newUsernamePasswordToken(username,password)2、从SecurityUtils中通过getSubject()方法获取登录的主体Subjectsubject=SecurityUtils.getSubject();
- Spring + Shiro 线程复用时session获取问题
咕了个咕
并发编程
项目上使用Shiro框架,在使用多线程进行业务处理的时候,发现用shiro获取到的session不对源码追踪,查找原因Shiro获取sessionSessionsession=SecurityUtils.getSubject().getSession()然后我们往下看SecurityUtils的getSubject()方法/***Returnsthecurrentlyaccessible{@cod
- SecurityUtils.getSubject().getPrincipal()为null
神雕大侠mu
java
我在项目中获取getUserId(),和getUserName()获取不到值。他们都是通过SecurityUtils.getSubject().getPrincipal()去获取的。反复测试发现原因是:在shiroConfig里面:该方法,注意(是该接口名)被写为anon,不通过验证,即:filterMap.put("/druid/**",“anon”);这种写法是为了postman测试时不被拦截
- springmvc+shiro 同一会话,后台获取的sessionid不一致问题
lzh_me
知新前端shirosession
问题描述:1、表现为:SecurityUtils.getSubject().getPrincipal()为null,获取不到登录用户信息。2、debug发现后台接收到的sessionid不一致,就是说,对于shiro来说,每个url都是一个新的会话,因此拿不到用户信息。问题产生的原因还是是因为跨域。解决办法:1、shiro正常配置(略);2、后端设置跨域;3、前端设置withCredentials
- spring boot+shiro+mybatis实现不同用户登录显示不同权限菜单
reg183
后端mybatisspringjava
index.htmlTitle首页loginlogoutaddedit/user/add.htmlTitleadd/user/edit.htmlTitleeditMyController.javapackagecom.chen.controller;importorg.apache.shiro.SecurityUtils;importorg.apache.shiro.authc.Incorrect
- shiro入门代码示例,与springBoot整合示例,获取自定义sessionID
再遇当年
javashiro入门代码示例shiroshiro入门springBoot
pom:org.apache.shiroshiro-core1.3.2junitjunit4.12testcommons-loggingcommons-logging1.1.3ShiroTest01用户登入示例:packagecn.itcast.shiro;importorg.apache.shiro.SecurityUtils;importorg.apache.shiro.authc.Usern
- chrome浏览器每次请求都会产生一个新的session的问题,chrome为了增强安全性,新增了一个SameSite的属性
等到鸡吃完米
Java开发百花筒chrome前端javascript
问题描述:情况1:问题的最直接现象就是每次请求在后台过滤器里通过request.getSession().getId(),拿到的id都是不同的,导致后面出现一些不正常的结果。情况2:或者在Shiro的权限控制中,通过session设置token信息,在授权的时候想要通过SecurityUtils.getSubject().getSession()获取session后,通过session.getAt
- shiro的相关知识笔记
coder_girl
1shiro认证1、请求认证Subjectsubject=SecurityUtils.getSubject();//根据运行环境返回subjectsubject.login(token);//这里的token一般指的是UsernamePasswordToken,参数有//Stringusername,Stringpassword,booleanrememberMe,Stringhost,有多种构造
- 0.Shrio认证
勤劳的杯子
Shrio认证流程图image.png整合pom添加如下jar包org.apache.shiroshiro-core1.3.2org.slf4jslf4j-nop1.7.2junitjunit4.12java代码块importorg.apache.shiro.SecurityUtils;importorg.apache.shiro.authc.UsernamePasswordToken;impor
- Springboot-Shiro基本使用详情介绍
目录一、依据官网快速搭建Quickstart1.1配置pom.xml依赖1.2配置log4j.properties1.3配置shiro.ini1.4启动类二、springboot结合shiro使用2.1准备数据库2.2配置yaml三、实体类3.1UserMapper即UserMapper.xml四、shiro的配置类五、启动类5.1SecurityUtils.getSubject()ApacheS
- tomcat基础与部署发布
暗黑小菠萝
Tomcat java web
从51cto搬家了,以后会更新在这里方便自己查看。
做项目一直用tomcat,都是配置到eclipse中使用,这几天有时间整理一下使用心得,有一些自己配置遇到的细节问题。
Tomcat:一个Servlets和JSP页面的容器,以提供网站服务。
一、Tomcat安装
安装方式:①运行.exe安装包
&n
- 网站架构发展的过程
ayaoxinchao
数据库应用服务器网站架构
1.初始阶段网站架构:应用程序、数据库、文件等资源在同一个服务器上
2.应用服务和数据服务分离:应用服务器、数据库服务器、文件服务器
3.使用缓存改善网站性能:为应用服务器提供本地缓存,但受限于应用服务器的内存容量,可以使用专门的缓存服务器,提供分布式缓存服务器架构
4.使用应用服务器集群改善网站的并发处理能力:使用负载均衡调度服务器,将来自客户端浏览器的访问请求分发到应用服务器集群中的任何
- [信息与安全]数据库的备份问题
comsci
数据库
如果你们建设的信息系统是采用中心-分支的模式,那么这里有一个问题
如果你的数据来自中心数据库,那么中心数据库如果出现故障,你的分支机构的数据如何保证安全呢?
是否应该在这种信息系统结构的基础上进行改造,容许分支机构的信息系统也备份一个中心数据库的文件呢?
&n
- 使用maven tomcat plugin插件debug关联源代码
商人shang
mavendebug查看源码tomcat-plugin
*首先需要配置好'''maven-tomcat7-plugin''',参见[[Maven开发Web项目]]的'''Tomcat'''部分。
*配置好后,在[[Eclipse]]中打开'''Debug Configurations'''界面,在'''Maven Build'''项下新建当前工程的调试。在'''Main'''选项卡中点击'''Browse Workspace...'''选择需要开发的
- 大访问量高并发
oloz
大访问量高并发
大访问量高并发的网站主要压力还是在于数据库的操作上,尽量避免频繁的请求数据库。下面简
要列出几点解决方案:
01、优化你的代码和查询语句,合理使用索引
02、使用缓存技术例如memcache、ecache将不经常变化的数据放入缓存之中
03、采用服务器集群、负载均衡分担大访问量高并发压力
04、数据读写分离
05、合理选用框架,合理架构(推荐分布式架构)。
- cache 服务器
小猪猪08
cache
Cache 即高速缓存.那么cache是怎么样提高系统性能与运行速度呢?是不是在任何情况下用cache都能提高性能?是不是cache用的越多就越好呢?我在近期开发的项目中有所体会,写下来当作总结也希望能跟大家一起探讨探讨,有错误的地方希望大家批评指正。
1.Cache 是怎么样工作的?
Cache 是分配在服务器上
- mysql存储过程
香水浓
mysql
Description:插入大量测试数据
use xmpl;
drop procedure if exists mockup_test_data_sp;
create procedure mockup_test_data_sp(
in number_of_records int
)
begin
declare cnt int;
declare name varch
- CSS的class、id、css文件名的常用命名规则
agevs
JavaScriptUI框架Ajaxcss
CSS的class、id、css文件名的常用命名规则
(一)常用的CSS命名规则
头:header
内容:content/container
尾:footer
导航:nav
侧栏:sidebar
栏目:column
页面外围控制整体布局宽度:wrapper
左右中:left right
- 全局数据源
AILIKES
javatomcatmysqljdbcJNDI
实验目的:为了研究两个项目同时访问一个全局数据源的时候是创建了一个数据源对象,还是创建了两个数据源对象。
1:将diuid和mysql驱动包(druid-1.0.2.jar和mysql-connector-java-5.1.15.jar)copy至%TOMCAT_HOME%/lib下;2:配置数据源,将JNDI在%TOMCAT_HOME%/conf/context.xml中配置好,格式如下:&l
- MYSQL的随机查询的实现方法
baalwolf
mysql
MYSQL的随机抽取实现方法。举个例子,要从tablename表中随机提取一条记录,大家一般的写法就是:SELECT * FROM tablename ORDER BY RAND() LIMIT 1。但是,后来我查了一下MYSQL的官方手册,里面针对RAND()的提示大概意思就是,在ORDER BY从句里面不能使用RAND()函数,因为这样会导致数据列被多次扫描。但是在MYSQL 3.23版本中,
- JAVA的getBytes()方法
bijian1013
javaeclipseunixOS
在Java中,String的getBytes()方法是得到一个操作系统默认的编码格式的字节数组。这个表示在不同OS下,返回的东西不一样!
String.getBytes(String decode)方法会根据指定的decode编码返回某字符串在该编码下的byte数组表示,如:
byte[] b_gbk = "
- AngularJS中操作Cookies
bijian1013
JavaScriptAngularJSCookies
如果你的应用足够大、足够复杂,那么你很快就会遇到这样一咱种情况:你需要在客户端存储一些状态信息,这些状态信息是跨session(会话)的。你可能还记得利用document.cookie接口直接操作纯文本cookie的痛苦经历。
幸运的是,这种方式已经一去不复返了,在所有现代浏览器中几乎
- [Maven学习笔记五]Maven聚合和继承特性
bit1129
maven
Maven聚合
在实际的项目中,一个项目通常会划分为多个模块,为了说明问题,以用户登陆这个小web应用为例。通常一个web应用分为三个模块:
1. 模型和数据持久化层user-core,
2. 业务逻辑层user-service以
3. web展现层user-web,
user-service依赖于user-core
user-web依赖于user-core和use
- 【JVM七】JVM知识点总结
bit1129
jvm
1. JVM运行模式
1.1 JVM运行时分为-server和-client两种模式,在32位机器上只有client模式的JVM。通常,64位的JVM默认都是使用server模式,因为server模式的JVM虽然启动慢点,但是,在运行过程,JVM会尽可能的进行优化
1.2 JVM分为三种字节码解释执行方式:mixed mode, interpret mode以及compiler
- linux下查看nginx、apache、mysql、php的编译参数
ronin47
在linux平台下的应用,最流行的莫过于nginx、apache、mysql、php几个。而这几个常用的应用,在手工编译完以后,在其他一些情况下(如:新增模块),往往想要查看当初都使用了那些参数进行的编译。这时候就可以利用以下方法查看。
1、nginx
[root@361way ~]# /App/nginx/sbin/nginx -V
nginx: nginx version: nginx/
- unity中运用Resources.Load的方法?
brotherlamp
unity视频unity资料unity自学unityunity教程
问:unity中运用Resources.Load的方法?
答:Resources.Load是unity本地动态加载资本所用的方法,也即是你想动态加载的时分才用到它,比方枪弹,特效,某些实时替换的图像什么的,主张此文件夹不要放太多东西,在打包的时分,它会独自把里边的一切东西都会集打包到一同,不论里边有没有你用的东西,所以大多数资本应该是自个建文件放置
1、unity实时替换的物体即是依据环境条件
- 线段树-入门
bylijinnan
java算法线段树
/**
* 线段树入门
* 问题:已知线段[2,5] [4,6] [0,7];求点2,4,7分别出现了多少次
* 以下代码建立的线段树用链表来保存,且树的叶子结点类似[i,i]
*
* 参考链接:http://hi.baidu.com/semluhiigubbqvq/item/be736a33a8864789f4e4ad18
* @author lijinna
- 全选与反选
chicony
全选
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>全选与反选</title>
- vim一些简单记录
chenchao051
vim
mac在/usr/share/vim/vimrc linux在/etc/vimrc
1、问:后退键不能删除数据,不能往后退怎么办?
答:在vimrc中加入set backspace=2
2、问:如何控制tab键的缩进?
答:在vimrc中加入set tabstop=4 (任何
- Sublime Text 快捷键
daizj
快捷键sublime
[size=large][/size]Sublime Text快捷键:Ctrl+Shift+P:打开命令面板Ctrl+P:搜索项目中的文件Ctrl+G:跳转到第几行Ctrl+W:关闭当前打开文件Ctrl+Shift+W:关闭所有打开文件Ctrl+Shift+V:粘贴并格式化Ctrl+D:选择单词,重复可增加选择下一个相同的单词Ctrl+L:选择行,重复可依次增加选择下一行Ctrl+Shift+L:
- php 引用(&)详解
dcj3sjt126com
PHP
在PHP 中引用的意思是:不同的名字访问同一个变量内容. 与C语言中的指针是有差别的.C语言中的指针里面存储的是变量的内容在内存中存放的地址 变量的引用 PHP 的引用允许你用两个变量来指向同一个内容 复制代码代码如下:
<?
$a="ABC";
$b =&$a;
echo
- SVN中trunk,branches,tags用法详解
dcj3sjt126com
SVN
Subversion有一个很标准的目录结构,是这样的。比如项目是proj,svn地址为svn://proj/,那么标准的svn布局是svn://proj/|+-trunk+-branches+-tags这是一个标准的布局,trunk为主开发目录,branches为分支开发目录,tags为tag存档目录(不允许修改)。但是具体这几个目录应该如何使用,svn并没有明确的规范,更多的还是用户自己的习惯。
- 对软件设计的思考
e200702084
设计模式数据结构算法ssh活动
软件设计的宏观与微观
软件开发是一种高智商的开发活动。一个优秀的软件设计人员不仅要从宏观上把握软件之间的开发,也要从微观上把握软件之间的开发。宏观上,可以应用面向对象设计,采用流行的SSH架构,采用web层,业务逻辑层,持久层分层架构。采用设计模式提供系统的健壮性和可维护性。微观上,对于一个类,甚至方法的调用,从计算机的角度模拟程序的运行情况。了解内存分配,参数传
- 同步、异步、阻塞、非阻塞
geeksun
非阻塞
同步、异步、阻塞、非阻塞这几个概念有时有点混淆,在此文试图解释一下。
同步:发出方法调用后,当没有返回结果,当前线程会一直在等待(阻塞)状态。
场景:打电话,营业厅窗口办业务、B/S架构的http请求-响应模式。
异步:方法调用后不立即返回结果,调用结果通过状态、通知或回调通知方法调用者或接收者。异步方法调用后,当前线程不会阻塞,会继续执行其他任务。
实现:
- Reverse SSH Tunnel 反向打洞實錄
hongtoushizi
ssh
實際的操作步驟:
# 首先,在客戶那理的機器下指令連回我們自己的 Server,並設定自己 Server 上的 12345 port 會對應到幾器上的 SSH port
ssh -NfR 12345:localhost:22
[email protected]
# 然後在 myhost 的機器上連自己的 12345 port,就可以連回在客戶那的機器
ssh localhost -p 1
- Hibernate中的缓存
Josh_Persistence
一级缓存Hiberante缓存查询缓存二级缓存
Hibernate中的缓存
一、Hiberante中常见的三大缓存:一级缓存,二级缓存和查询缓存。
Hibernate中提供了两级Cache,第一级别的缓存是Session级别的缓存,它是属于事务范围的缓存。这一级别的缓存是由hibernate管理的,一般情况下无需进行干预;第二级别的缓存是SessionFactory级别的缓存,它是属于进程范围或群集范围的缓存。这一级别的缓存
- 对象关系行为模式之延迟加载
home198979
PHP架构延迟加载
形象化设计模式实战 HELLO!架构
一、概念
Lazy Load:一个对象,它虽然不包含所需要的所有数据,但是知道怎么获取这些数据。
延迟加载貌似很简单,就是在数据需要时再从数据库获取,减少数据库的消耗。但这其中还是有不少技巧的。
二、实现延迟加载
实现Lazy Load主要有四种方法:延迟初始化、虚
- xml 验证
pengfeicao521
xmlxml解析
有些字符,xml不能识别,用jdom或者dom4j解析的时候就报错
public static void testPattern() {
// 含有非法字符的串
String str = "Jamey친ÑԂ
- div设置半透明效果
spjich
css半透明
为div设置如下样式:
div{filter:alpha(Opacity=80);-moz-opacity:0.5;opacity: 0.5;}
说明:
1、filter:对win IE设置半透明滤镜效果,filter:alpha(Opacity=80)代表该对象80%半透明,火狐浏览器不认2、-moz-opaci
- 你真的了解单例模式么?
w574240966
java单例设计模式jvm
单例模式,很多初学者认为单例模式很简单,并且认为自己已经掌握了这种设计模式。但事实上,你真的了解单例模式了么。
一,单例模式的5中写法。(回字的四种写法,哈哈。)
1,懒汉式
(1)线程不安全的懒汉式
public cla