前言
在 手撸 Java Web RBAC 权限管理 中,我们自己实现了一个简易的 RBAC 权限管理框架,且我们也提到了一些缺陷,其中一点就是 : 每次请求需要授权的页面都会去数据库查询此用户对应的权限数据和角色数据,太耗费资源,应该进行缓存。
本章我们就来讲讲如何将 Shiro 中的授权数据缓存到 Redis 中。
API
Shiro 为授权数据的缓存提供了两个借口,一个是 CacheManager
,一个是 Cache
。
根据这两个接口,我们完全可以将授权数据缓存到任何地方,包括 redis
、ehcache
、内存等。
Redis
既然我们要缓存到 Redis 中,我们需要搭建 Redis 环境,并导入 Redis 工具类:
1 | <dependency> |
新建配置文件 spring-redis.xml
:
1 |
|
Cache
我们来创建一个 RedisCache
继承自 org.apache.shiro.cache.Cache
,来实现它的方法:
1 | package im.zhaojun.cache; |
其中没什么难点,只是对 redis 的基本增删改查操作,由于是存储到 redis 中,所以我们为缓存数据的 key 添加了前缀,以便再次获取。
CacheManager
我们创建一个 RedisCacheManager
类来继承自 org.apache.shiro.cache.AbstractCacheManager
,当然你也可以直接继承自 org.apache.shiro.cacheCacheManager
:
1 | package im.zhaojun.cache; |
这里在 createCache()
方法中返回我们的自定义 RedisCache
对象即可。
Spring
然后我们将 RedisCacheManager
配置到 securityManager
中:
1 | <bean id="securityManager" class="org.apache.shiro.web.mgt.DefaultWebSecurityManager"> |
以及将 spring-redis.xml
配置到 web.xml
中:
1 | <context-param> |
Test
然后我们分别在 Realm
的 doGetAuthorizationInfo
方法和 RedisCache
的 get
方法中分别打印一条日志,看何时会访问数据库,何时会访问 Redis
缓存的数据。
首先是未认证的情况下,访问需要权限的的页面,不会输出任何信息,因为需要认证后,才会根据认证信息去获取授权现象,没有认证时,会直接拦截。
认证之后,访问需要授权的页面,会输入如下信息:
1
2im.zhaojun.cache.RedisCache 15:09:14,015 INFO RedisCache:30 - 从 Redis 中读取授权信息...
im.zhaojun.realm.MyRealm 15:09:14,016 INFO MyRealm:23 - 从数据库中读取授权信息...由此可见,Shiro 会先去 Redis 中取数据,如果 Redis 中没有,再去 Realm(数据库) 中取。
然后再次访问这个页面,输入:1
im.zhaojun.cache.RedisCache 15:11:13,351 INFO RedisCache:30 - 从 Redis 中读取授权信息...
因为缓存中已经有了,就不再去数据库中查询了。
小结
其实频繁从 Redis 中读取也是比较浪费资源的, Redis 的连接同样宝贵,最好的办法还是直接存储在内存中,但也是各有利弊,需要根据实际项目来决定使用哪种方案。
放到 Redis 的好处是:可以用来做跨项目/机器的数据缓存,可以集群,持久化等。
放到内存的好处是:速度快,使用方便快捷。
但使用这种缓存还有一个比较重要的事情,就是当数据库中的授权数据发生修改时,也要记得刷新缓存中的数据,不然会出现数据错乱,实现方式可以通过直接覆盖缓存,消息队列通知等方式,需要根据不同项目来选区不同方式,由于篇幅原因这里不再展开讲了。
本章代码地址 : https://github.com/zhaojun1998/Premission-Study/tree/master/Permission-Shiro-08/