简介:由于考虑到项目后期分布式部署,所以缓存由ehcache改为redis,而redis既有单机版部署,也有分布式部署,所以二者需要兼容。
1. maven依赖
1<dependency> 2 <groupId>org.crazycake</groupId> 3 <artifactId>shiro-redis</artifactId> 4 <version>3.1.0</version> 5</dependency>
2. 设置缓存管理器,此处开启授权缓存,并加入securityManager中
1 @Value("${spring.redis.cluster.nodes:}") 2 private String nodes; 3 4 @Value("${spring.redis.host:}") 5 private String host; 6 7 @Value("${spring.redis.port:6379}") 8 private int port; /** 9 * redis集群管理器 10 * 11 * @return redisClusterManager 12 */ 13 @Bean 14 public RedisClusterManager redisClusterManager() { 15 RedisClusterManager redisClusterManager = new RedisClusterManager(); 16 redisClusterManager.setHost(this.nodes); 17 18 return redisClusterManager; 19 } 20 21 /** 22 * redis管理器 23 * 24 * @return redisManager 25 */ 26 @Bean 27 public RedisManager redisManager() { 28 RedisManager redisManager = new RedisManager(); 29 redisManager.setHost(this.host); 30 redisManager.setPort(this.port); 31 32 return redisManager; 33 } 34 35 /** 36 * redis缓存管理器 37 * 38 * @param redisClusterManager redis集群管理器 39 * @param redisManager redis管理器 40 * @return cacheManager 41 */ 42 @Bean 43 public RedisCacheManager redisCacheManager(RedisClusterManager redisClusterManager, RedisManager redisManager) { 44 RedisCacheManager redisCacheManager = new RedisCacheManager(); 45 redisCacheManager.setRedisManager(StrUtil.isNotBlank(this.nodes) ? redisClusterManager : redisManager); 46 // 针对不同的用户缓存,由于principal是ShiroUser,所以需是里面的字段 47 redisCacheManager.setPrincipalIdFieldName("id"); 48 redisCacheManager.setExpire((int) CommonConstant.PERMISSION_TIME); 49 50 return redisCacheManager; 51 } 52 53 /** 54 * token认证和授权验证器 55 * 56 * @param redisCacheManager 缓存管理器 57 * @return jwtRealm 58 */ 59 @Bean 60 public JwtRealm jwtRealm(RedisCacheManager redisCacheManager) { 61 JwtRealm jwtRealm = new JwtRealm(); 62 jwtRealm.setCredentialsMatcher(new JwtCredentialsMatcher()); 63 // 启用授权缓存 64 jwtRealm.setAuthorizationCachingEnabled(true); 65 jwtRealm.setAuthorizationCacheName(RedisConstant.AUTHORIZATION_CACHE); 66 jwtRealm.setCacheManager(redisCacheManager); 67 68 return jwtRealm; 69 }
3. JwtRealm类集令牌token认证和授权认证,考虑到用户的权限会更改,所以在更改权限时需要清除授权缓存


注意点:本处代码没有调用shiro自带的清除缓存方法,是由于项目引入的jedis是3.1版本,而shiro-redis里用的jedis是低版本不兼容,所以直接调用后会报错,故需要自己实现清除。
4. 常见错误见:SpringBoot整合Shiro 集成Ehcache缓存(四)