文章目录 认证思路 自定义用于登录检验的Realm的思路 代码实现 后记 认证思路 调用 SecurityUtils.getSubject() 方法,获取当前的 Subject 对象 : 调用 Subject.isAuthenticated() 测试当前的用户,即 Subject 是否以及被认证,即是否登录 : 如果没有被认证,则进行认证操作: 将用户名和密码封装成 UsernamePasswordToken 对象: 自定义 Realm 的方法,从数据库获取对应的记录,返回给 shiro : 如…