1.1 简介 Apache Shiro是java的一个安全框架,相当简单,没有Spring Security功能强大,但是实际工作中大多使用shiro就够了.可以帮助我们完成:认证,授权,加密,会话管理,web集成,缓存等,基本功能如下所示. Authentication:身份认证/登录,验证用户是不是拥有对应的身份 Authorization:权限验证,验证是否拥有某个权限,可以验证的那个用户是否拥有某个角色,用户是否对某个资源具有权限 Session management:会话管理,用户登录