RESTFul與服務沒有關系?
REST的本質是設計風格,不是技術。
REST的URL還是個URL,就是個普通的URL,訪問這個URL的時候,先被Servlet Filter(即Shiro 的Filter) 攔截住,判斷你有沒有登錄,權限等,如果沒有就不讓訪問,如果有就進入Dispatcher進入對應的處理流程。
Shiro可以用在Web,非Web環境。
看Shiro的例子 http://www.iteye.com/blogs/subjects/shiro
session是附加在cookie上的,對你應用來說是透明的。
你用框架,基本上也是用這個機制實現的
http://bbs.csdn.net/topics/390873207?page=1