- 最终执行用户名比较: SimpleAccountRealm.doGetAuthenticationInfo 在这个方法中完成用户名检验。最终密码校验:
AuthenticatingRealm.asserCredentialsMatch密码校验自动校验。(equals)SimpleCredentialMatcher
AuthenticatingRealm 认证 realm doGetAuthenticationInfo
AuthorizingRealm 授权realm doGetAuthorizationInfo
想使用数据库等组建,需要自己写一个类继承AuthorizingRealm,重写两个doGet方法进行认证和授权。



