Apache Shiro的配置主要分为四部分:
其中,由于用户、角色一般由后台进行操作的动态数据,比如通过@RequiresRoles注解控制某方法的访问,因此Shiro配置一般仅包含前两项的配置。
SecurityManager的配置: