Shiro过滤器

1.内置过滤器
Anon:不需要任何认证即可访问
authBasic:
Authc:需要认证之后可以访问
user:需要用户登录后才可以访问
Logout:用户登出之后可以访问
Perms:具备相关权限可以访问
Roles:具备相关角色可以访问
Ssl:要求安全协议 https
Port:要求端口是设定的可以访问

2自定义过滤器
(1)定义过滤器

Shiro过滤器

(2)配置过滤器
Shiro过滤器
(3)使用
/testRole1.action=rolesOr[“admin”,”admin1”]
/testRole.action=roles[“admin”,”admin1”]

Roles 同时具有两个角色才可访问
rolesOr 具备一个角色即可访问(自定义的)