Apache Shiro是一個具有許多功能的綜合應用程式安全框架。 下圖顯示了Shiro體系結構,本參考手冊將以類似方式組織:
Shiro目標是什麼?
Shiro開發團隊稱為「應用程式安全的四個基石」 - 即:認證,授權,對談管理和加密:
1. 認證: 有時被稱為「登入」,這是證明使用者的行為(他們說自己是誰)。
2. 授權:存取控制的過程,即確定「誰」可以存取「什麼」。
3. 對談管理:管理使用者特定的對談,即使在非Web或EJB應用程式中。
4. 加密:使用加密演算法保持資料安全,同時仍然易於使用。
在不同的應用環境中還有其他特性支援和強化這些問題,特別是: