日期:2014-05-16  浏览次数:20323 次

第九章 JSP标签——《跟我学Shiro》

?

目录贴:?跟我学Shiro目录贴

?

Shiro提供了JSTL标签用于在JSP/GSP页面进行权限控制,如根据登录用户显示相应的页面按钮。

?

?

导入标签库

<%@taglib prefix="shiro" uri="http://shiro.apache.org/tags" %>

标签库定义在shiro-web.jar包下的META-INF/shiro.tld中定义。

?

guest标签?

<shiro:guest>
欢迎游客访问,<a href="${pageContext.request.contextPath}/login.jsp">登录</a>
</shiro:guest>?

?

用户没有身份验证时显示相应信息,即游客访问信息。

?

user标签?

<shiro:user>
欢迎[<shiro:principal/>]登录,<a href="${pageContext.request.contextPath}/logout">退出</a>
</shiro:user>?

用户已经身份验证/记住我登录后显示相应的信息。

??

authenticated标签?

<shiro:authenticated>
    用户[<shiro:principal/>]已身份验证通过
</shiro:authenticated>?

用户已经身份验证通过,即Subject.login登录成功,不是记住我登录的。? ??

?

notAuthenticated标签

<shiro:notAuthenticated>
    未身份验证(包括记住我)
</shiro:notAuthenticated>?

用户已经身份验证通过,即没有调用Subject.login进行登录,包括记住我自动登录的也属于未进行身份验证。?

?

principal标签?

<shiro: principal/>

显示用户身份信息,默认调用Subject.getPrincipal()获取,即Primary Principal。

?

<shiro:principal type="java.lang.String"/>

相当于Subject.getPrincipals().oneByType(String.class)。?

?

<shiro:principal type="java.lang.String"/>

相当于Subject.getPrincipals().oneByType(String.class)。

?

<shiro:principal property="username"/>

相当于((User)Subject.getPrincipals()).getUsername()。???

?

hasRole标签?

<shiro:hasRole name="admin">
    用户[<shiro:principal/>]拥有角色admin<br/>
</shiro:hasRole>?

如果当前Subject有角色将显示body体内容。

?

hasAnyRoles标签?

<shiro:hasAnyRoles name="admin,user">
    用户[<shiro:principal/>]拥有角色admin或user<br/>
</shiro:hasAnyRoles>?

如果当前Subject有任意一个角色(或的关系)将显示body体内容。?

?

lacksRole标签?

<shiro:lacksRole name="abc">
    用户[&l