Shiro 提供了 JSTL 标签用于在 JSP/GSP 页面进行权限控制,如根据登录用户显示相应的页面按钮。
**导入标签库**
``` xml
<%@taglib prefix="shiro" uri="http://shiro.apache.org/tags" %>
```
标签库定义在 shiro-web.jar 包下的 META-INF/shiro.tld 中定义。
guest 标签
``` xml
<shiro:guest>
欢迎游客访问,<a href="${pageContext.request.contextPath}/login.jsp">登录</a>
</shiro:guest>
```
用户没有身份验证时显示相应信息,即游客访问信息。
**user 标签**
``` xml
<shiro:guest>
欢迎游客访问,<a href="${pageContext.request.contextPath}/login.jsp">登录</a>
</shiro:guest>
```
用户已经身份验证 / 记住我登录后显示相应的信息。
**authenticated 标签**
``` xml
<shiro:authenticated>
用户[<shiro:principal/>]已身份验证通过
</shiro:authenticated>
```
用户已经身份验证通过,即 Subject.login 登录成功,不是记住我登录的。
**notAuthenticated 标签**
``` xml
<shiro:notAuthenticated>
未身份验证(包括记住我)
</shiro:notAuthenticated>
```
用户已经身份验证通过,即没有调用 Subject.login 进行登录,包括记住我自动登录的也属于未进行身份验证。
**principal 标签**
`<shiro: principal/>`
显示用户身份信息,默认调用 Subject.getPrincipal() 获取,即 Primary Principal。
`<shiro:principal type="java.lang.String"/>`
相当于 Subject.getPrincipals().oneByType(String.class)。
`<shiro:principal type="java.lang.String"/>`
相当于 Subject.getPrincipals().oneByType(String.class)。
`<shiro:principal property="username"/>`
相当于 ((User)Subject.getPrincipals()).getUsername()。
**hasRole 标签**
``` xml
<shiro:hasRole name="admin">
用户[<shiro:principal/>]拥有角色admin<br/>
</shiro:hasRole>
```
如果当前 Subject 有角色将显示 body 体内容。
**hasAnyRoles 标签**
``` xml
<shiro:hasAnyRoles name="admin,user">
用户[<shiro:principal/>]拥有角色admin或user<br/>
</shiro:hasAnyRoles>
```
如果当前 Subject 有任意一个角色(或的关系)将显示 body 体内容。
**lacksRole 标签**
``` xml
<shiro:lacksRole name="abc">
用户[<shiro:principal/>]没有角色abc<br/>
</shiro:lacksRole>
```
如果当前 Subject 没有角色将显示 body 体内容。
**hasPermission 标签**
``` xml
<shiro:hasPermission name="user:create">
用户[<shiro:principal/>]拥有权限user:create<br/>
</shiro:hasPermission>
```
如果当前 Subject 有权限将显示 body 体内容。
**lacksPermission 标签**
``` xml
<shiro:lacksPermission name="org:create">
用户[<shiro:principal/>]没有权限org:create<br/>
</shiro:lacksPermission>
```
如果当前 Subject 没有权限将显示 body 体内容。
另外又提供了几个权限控制相关的标签:
**导入自定义标签库**
`<%@taglib prefix="zhang" tagdir="/WEB-INF/tags" %>`
**示例**
``` xml
<zhang:hasAllRoles name="admin,user">
用户[<shiro:principal/>]拥有角色admin和user<br/>
</zhang:hasAllRoles>
<zhang:hasAllPermissions name="user:create,user:update">
用户[<shiro:principal/>]拥有权限user:create和user:update<br/>
</zhang:hasAllPermissions>
<zhang:hasAnyPermissions name="user:create,abc:update">
用户[<shiro:principal/>]拥有权限user:create或abc:update<br/>
</zhang:hasAnyPermissions>
```
hasAllRoles 表示拥有所有相关的角色;hasAllPermissions 表示拥有所有相关的权限;hasAnyPermissions 表示拥有任意一个相关的权限。
- 第1章 Shiro简介
- 1.1 简介
- 第2章 身份验证
- 第3章 授权
- 第4章 INI配置
- 第5章 编码 / 加密
- 第6章 Realm及相关对象
- 第7章 与Web集成
- 第8章 拦截器机制
- 第9章 JSP标签
- 第10章 会话管理
- 第11章 缓存机制
- 第12章 与Spring集成
- 第13章 RememberMe
- 第14章 SSL
- 第15章 单点登录
- 第16章 综合实例
- 第17章 OAuth2集成
- 第18章 并发登录人数控制
- 第19章 动态URL权限控制
- 第20章 无状态Web应用集成
- 第21章 授予身份及切换身份
- 第22章 集成验证码
- 第23章 多项目集中权限管理及分布式会话
- 第24章 在线会话管理