1、繼承AuthorizingRealm 實現 認證(doGetAuthenticationInfo) 和 授權(doGetAuthorizationInfo) 2、shiro 配置UserRealm、DefaultWebSecurityManager、ShiroFilterFactoryBean 3、ShiroFilterFactoryBean方法裏配置認證和授權 登錄 Userna