shiro身份驗證失敗捕獲的異常對應信息
身份驗證失敗請捕獲 AuthenticationException 或其子類,常見的如:
DisabledAccountException(禁用的帳號)、
LockedAccountException(鎖定的帳號)、
UnknownAccountException(錯誤的帳號)、
ExcessiveAttemptsException(登錄失敗次數過多)、
IncorrectCredentialsException (錯誤的憑證)、
ExpiredCredentialsException(過期的憑證)等,
具體請查看其繼承關系;對於頁面的錯誤消息展示,最好使用如 “用戶名 / 密碼錯誤” 而不是 “用戶名錯誤”/“密碼錯誤”,防止一些惡意用戶非法掃描帳號庫;