- 資訊首頁(yè) > 開(kāi)發(fā)技術(shù) >
- shiro整合swagger的注意事項
swagger是一個(gè)很好的rest api管理工具,最近又整合了基于shiro的權限控制,出問(wèn)題了,http://localhost:8080/swagger-ui.html訪(fǎng)問(wèn)不正常,問(wèn)題肯定是shiro沒(méi)放行導致的
在shiroFilter中的配置如下:
@Bean(name = "shiroFilter") public ShiroFilterFactoryBean shiroFilterFactoryBean(SecurityManager securityManager) { ShiroFilterFactoryBean shiroFilterFactoryBean = new ShiroFilterFactoryBean(); //Shiro的核心安全接口,這個(gè)屬性是必須的 shiroFilterFactoryBean.setSecurityManager(securityManager); Map<String, Filter> filterMap = new LinkedHashMap<>(); filterMap.put("authc", new AjaxPermissionsAuthorizationFilter()); shiroFilterFactoryBean.setFilters(filterMap); /*定義shiro過(guò)濾鏈 Map結構 * Map中key(xml中是指value值)的第一個(gè)'/'代表的路徑是相對于HttpServletRequest.getContextPath()的值來(lái)的 * anon:它對應的過(guò)濾器里面是空的,什么都沒(méi)做,這里.do和.jsp后面的*表示參數,比方說(shuō)login.jsp?main這種 * authc:該過(guò)濾器下的頁(yè)面必須驗證后才能訪(fǎng)問(wèn),它是Shiro內置的一個(gè)攔截器org.apache.shiro.web.filter.authc.FormAuthenticationFilter */ Map<String, String> filterChainDefinitionMap = new LinkedHashMap<>(); /* 過(guò)濾鏈定義,從上向下順序執行,一般將 / ** 放在最為下邊:這是一個(gè)坑呢,一不小心代碼就不好使了; authc:所有url都必須認證通過(guò)才可以訪(fǎng)問(wèn); anon:所有url都都可以匿名訪(fǎng)問(wèn) */ filterChainDefinitionMap.put("/", "anon"); filterChainDefinitionMap.put("/static/**", "anon"); filterChainDefinitionMap.put("/login/auth", "anon"); filterChainDefinitionMap.put("/login/logout", "anon"); filterChainDefinitionMap.put("/error", "anon"); filterChainDefinitionMap.put("/**", "authc"); shiroFilterFactoryBean.setFilterChainDefinitionMap(filterChainDefinitionMap); return shiroFilterFactoryBean; }
首先 常規的過(guò)濾放行如下:
filterChainDefinitionMap.put("/swagger-ui.html", "anon"); filterChainDefinitionMap.put("/swagger-resources", "anon"); filterChainDefinitionMap.put("/v2/api-docs", "anon"); filterChainDefinitionMap.put("/webjars/springfox-swagger-ui/**", "anon");
重新打開(kāi)shiro,運行,swagger2頁(yè)面訪(fǎng)問(wèn)正常,但是程序日志輸出依然有權限訪(fǎng)問(wèn)出錯
于是繼續排查,受限請求如下:
http://localhost:8080/configuration/security http://localhost:8080/configuration/ui
所以繼續添加放行:
filterChainDefinitionMap.put("/configuration/security", "anon"); filterChainDefinitionMap.put("/configuration/ui", "anon");
最終配置為:
@Bean(name = "shiroFilter") public ShiroFilterFactoryBean shiroFilterFactoryBean(SecurityManager securityManager) { ShiroFilterFactoryBean shiroFilterFactoryBean = new ShiroFilterFactoryBean(); //Shiro的核心安全接口,這個(gè)屬性是必須的 shiroFilterFactoryBean.setSecurityManager(securityManager); Map<String, Filter> filterMap = new LinkedHashMap<>(); filterMap.put("authc", new AjaxPermissionsAuthorizationFilter()); shiroFilterFactoryBean.setFilters(filterMap); /*定義shiro過(guò)濾鏈 Map結構 * Map中key(xml中是指value值)的第一個(gè)'/'代表的路徑是相對于HttpServletRequest.getContextPath()的值來(lái)的 * anon:它對應的過(guò)濾器里面是空的,什么都沒(méi)做,這里.do和.jsp后面的*表示參數,比方說(shuō)login.jsp?main這種 * authc:該過(guò)濾器下的頁(yè)面必須驗證后才能訪(fǎng)問(wèn),它是Shiro內置的一個(gè)攔截器org.apache.shiro.web.filter.authc.FormAuthenticationFilter */ Map<String, String> filterChainDefinitionMap = new LinkedHashMap<>(); /* 過(guò)濾鏈定義,從上向下順序執行,一般將 / ** 放在最為下邊:這是一個(gè)坑呢,一不小心代碼就不好使了; authc:所有url都必須認證通過(guò)才可以訪(fǎng)問(wèn); anon:所有url都都可以匿名訪(fǎng)問(wèn) */ filterChainDefinitionMap.put("/", "anon"); filterChainDefinitionMap.put("/static/**", "anon"); filterChainDefinitionMap.put("/login/auth", "anon"); filterChainDefinitionMap.put("/login/logout", "anon"); filterChainDefinitionMap.put("/error", "anon"); //swagger放行 filterChainDefinitionMap.put("/swagger-ui.html", "anon"); filterChainDefinitionMap.put("/swagger-resources", "anon"); filterChainDefinitionMap.put("/v2/api-docs", "anon"); filterChainDefinitionMap.put("/webjars/springfox-swagger-ui/**", "anon"); filterChainDefinitionMap.put("/configuration/security", "anon"); filterChainDefinitionMap.put("/configuration/ui", "anon"); filterChainDefinitionMap.put("/**", "authc"); shiroFilterFactoryBean.setFilterChainDefinitionMap(filterChainDefinitionMap); return shiroFilterFactoryBean; }
注意:filterChainDefinitionMap.put("/**", "authc") 需要放置在最后面。
最終結果: 訪(fǎng)問(wèn)http://localhost:8080/api/swagger-ui.html出現
以上就是shiro整合swagger需要注意的地方的詳細內容,更多關(guān)于shiro整合swagger的資料請關(guān)注腳本之家其它相關(guān)文章!
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站