Javaコード監査:Shiro認証・認可メカニズム
Shiroの主要コンポーネント
Shiroの権限管理モデルはユーザー、ロール、権限で構成されます。主要な構成要素は以下の通りです:
AuthenticationToken: ユーザー認証情報をカプセル化
SecurityManager: 認証・認可の中核機能
Subject: ユーザープリンシパルを抽象化
Realm: 認証・認可ロジックのカスタム実装
AuthenticationInfo: ユーザー役割情報
Authorizat ...
8月1日 16:37 投稿
Shiro を用いた Spring Boot アプリケーションでの認証・認可制御の実装
Web アプリケーションにおけるアクセス制御は、ユーザーのログイン状態やロール・権限に基づいて URL や UI 要素へのアクセスを制限する仕組みです。Apache Shiro は Java 向けの軽量かつ柔軟なセキュリティフレームワークであり、認証(Authentication)、認可(Authorization)、セッション管理などをシンプルに実現できます。本稿では、Spring Boot と Thymeleaf を使用 ...
7月31日 08:08 投稿
Apache Shiro 認証・認可フレームワーク完全ガイド
1. アクセス権限管理とは
1.1 アクセス権限管理の概要
ユーザーが関与するシステムのほとんどでは、アクセス権限管理が必要です。これはシステムセキュリティの範疇に属し、ユーザーのシステムアクセスを制御し、セキュリティルールやセキュリティポリシーに従って、認可されたリソースのみにアクセスできるようにすることを指します。
アクセス権限管理は、ユ ...
7月22日 05:34 投稿
Spring Securityのコアコンセプトの詳細解説
1. Spring Securityが解決する課題とは?(「なぜ存在するのか」から始めよう)
どのWebシステムでも直面する共通の課題があります。
ユーザーはどのようにログインするか?
ログイン状態はどのように保持するか?
li>各リクエストがログイン済みかどうかをどのように判断するか?
異なるユーザーが異なるインターフェースにアクセスする場合、どのように権限を制御するか ...
7月7日 22:21 投稿
Spring SecurityとJWTによるREST APIのセキュリティ実装
SpringはJavaエコシステムにおいて信頼性の高いフレームワークとして広く利用されています。現在ではSpringを単なるフレームワークと呼ぶのは適切ではなく、様々なフレームワークを包含する包括的な用語となっています。その中の一つがSpring Securityで、強力でカスタマイズ可能な認証・認可フレームワークです。これはSpringベースのアプリケーションを保護するための事 ...
6月26日 23:28 投稿