一.shiro框架简介 Apache Shiro是Java的一个安全框架.其内部架构如下: 下面来介绍下里面的几个重要类: Subject:主体,应用代码直接交互的对象就是Subject.代表了当前用户,这个用户不一定表示人.(可以暂时理解为用户) SecurityManager:安全管理器,它管理着所有的Subject.是整个shiro框架的核心,它还其它组件交互. Authenticator:认证器,负责主体认证.(可以暂时理解为判断是否登陆成功) Authorizer:授权器,用来决定主体…