項目使用springboot+shiro來驗證用戶,shiro原本是用MemorySessionDAO(shiro默認(rèn))來存儲的,整個項目都沒有問題,近期我將sessionDao調(diào)整成redisSessionDao(代碼見下)之后,session可以存入的redis,登錄驗證也可以驗證成功,在獲取用戶信息的時候確獲取不到用戶信息,例如SecurityUtils.getSubject().getPrincipal()為null,SecurityUtils.getSubject().isAuthenticated()為false,當(dāng)sessionDao更改為MemorySessionDAO就一切都正常了,試了好長時間,沒有解決,請大牛解答?
redisSessionDao代碼如下:
public class RedisSessionDAO extends AbstractSessionDAO{
private Logger logger = LoggerFactory.getLogger(this.getClass());
// session 在redis過期時間是30分鐘30*60
private static int expireTime = 1800;
private static String redisPrefix = "shiro-redis-session:";
@Autowired
private RedisTemplate<String, Object> redisTemplate;
private String getKey(String originalKey) {
return redisPrefix + originalKey;
}
// 創(chuàng)建session,保存到數(shù)據(jù)庫
@Override
protected Serializable doCreate(Session session) throws UnknownSessionException {
Serializable sessionId = generateSessionId(session);
assignSessionId(session, sessionId);
logger.debug("createSession:{}", session.getId().toString());
try {
redisTemplate.opsForValue().set(getKey(session.getId().toString()), session);
}catch (Exception e){
e.printStackTrace();
logger.error(e.getMessage(),e);
}
return sessionId;
}
// 獲取session
@Override
protected Session doReadSession(Serializable sessionId) {
logger.debug("readSession:{}", sessionId.toString());
// 先從緩存中獲取session,如果沒有再去數(shù)據(jù)庫中獲取
Session session = null ;
try {
session = (Session) redisTemplate.opsForValue().get(getKey(sessionId.toString()));
}catch (Exception e){
e.printStackTrace();
logger.error(e.getMessage(),e);
}
return session;
}
// 更新session的最后一次訪問時間
@Override
public void update(Session session) {
logger.debug("updateSession:{}", session.getId().toString());
String key = getKey(session.getId().toString());
if (!redisTemplate.hasKey(key)) {
redisTemplate.opsForValue().set(key, session);
}
redisTemplate.expire(key, expireTime, TimeUnit.SECONDS);
}
// 刪除session
@Override
public void delete(Session session) {
logger.debug("delSession:{}", session.getId());
redisTemplate.delete(getKey(session.getId().toString()));
}
@Override
public Collection<Session> getActiveSessions() {
logger.debug("activeSession");
return Collections.emptySet();
}
}
shiroConfig配置代碼
@Bean(name = "redisSessionDAO")
public RedisSessionDAO sessionDAO(){
return new RedisSessionDAO();
}
/**
* @see DefaultWebSessionManager
* @return
*/
@Bean(name="sessionManager")
public DefaultWebSessionManager defaultWebSessionManager() {
System.out.println("ShiroConfiguration.defaultWebSessionManager()");
DefaultWebSessionManager sessionManager = new DefaultWebSessionManager();
> sessionManager.setSessionDAO(sessionDAO());//此行代碼注釋項目即可正常
sessionManager.setCacheManager(ehCacheManager());
sessionManager.setSessionValidationInterval(3600000*12);
sessionManager.setGlobalSessionTimeout(3600000*12);
sessionManager.setDeleteInvalidSessions(true);
sessionManager.setSessionValidationSchedulerEnabled(true);
Cookie cookie = new SimpleCookie(ShiroHttpSession.DEFAULT_SESSION_ID_NAME);
cookie.setHttpOnly(true);
sessionManager.setSessionIdCookie(cookie);
return sessionManager;
}北大青鳥APTECH成立于1999年。依托北京大學(xué)優(yōu)質(zhì)雄厚的教育資源和背景,秉承“教育改變生活”的發(fā)展理念,致力于培養(yǎng)中國IT技能型緊缺人才,是大數(shù)據(jù)專業(yè)的國家
達(dá)內(nèi)教育集團(tuán)成立于2002年,是一家由留學(xué)海歸創(chuàng)辦的高端職業(yè)教育培訓(xùn)機(jī)構(gòu),是中國一站式人才培養(yǎng)平臺、一站式人才輸送平臺。2014年4月3日在美國成功上市,融資1
北大課工場是北京大學(xué)校辦產(chǎn)業(yè)為響應(yīng)國家深化產(chǎn)教融合/校企合作的政策,積極推進(jìn)“中國制造2025”,實現(xiàn)中華民族偉大復(fù)興的升級產(chǎn)業(yè)鏈。利用北京大學(xué)優(yōu)質(zhì)教育資源及背
博為峰,中國職業(yè)人才培訓(xùn)領(lǐng)域的先行者
曾工作于聯(lián)想擔(dān)任系統(tǒng)開發(fā)工程師,曾在博彥科技股份有限公司擔(dān)任項目經(jīng)理從事移動互聯(lián)網(wǎng)管理及研發(fā)工作,曾創(chuàng)辦藍(lán)懿科技有限責(zé)任公司從事總經(jīng)理職務(wù)負(fù)責(zé)iOS教學(xué)及管理工作。
浪潮集團(tuán)項目經(jīng)理。精通Java與.NET 技術(shù), 熟練的跨平臺面向?qū)ο箝_發(fā)經(jīng)驗,技術(shù)功底深厚。 授課風(fēng)格 授課風(fēng)格清新自然、條理清晰、主次分明、重點(diǎn)難點(diǎn)突出、引人入勝。
精通HTML5和CSS3;Javascript及主流js庫,具有快速界面開發(fā)的能力,對瀏覽器兼容性、前端性能優(yōu)化等有深入理解。精通網(wǎng)頁制作和網(wǎng)頁游戲開發(fā)。
具有10 年的Java 企業(yè)應(yīng)用開發(fā)經(jīng)驗。曾經(jīng)歷任德國Software AG 技術(shù)顧問,美國Dachieve 系統(tǒng)架構(gòu)師,美國AngelEngineers Inc. 系統(tǒng)架構(gòu)師。