Apache Shiro 安全框架发布 3.0.0 版本
摘要
Apache Shiro 3.0.0 已发布,具备 JDK 17 的最低基线、Jakarta EE 支持以及更好的线程安全性。此重大版本标志着 Shiro 1.x 和 2.x 的生命周期结束。
暂无内容
查看缓存全文
缓存时间: 2026/07/09 07:38
# 3.0.0 发布 | Apache Shiro
来源:https://shiro.apache.org/blog/2026/06/apache-shiro-300-released.html
Apache Shiro Logo (https://shiro.apache.org/index.html)Simple\. Java\. Security\.Apache Software Foundation Event Banner (https://www.apache.org/events/current-event.html)
*发布于 2026 年 6 月 29 日*
Apache Shiro 团队很高兴地宣布 Apache Shiro 3.0.0 版本正式发布。
Shiro 3.0.0 Release Logo
此版本现已可供下载。
## 版本亮点
这是 Apache Shiro 的一个新主版本,包含许多新特性和改进,凝聚了两年多的工作成果。
- JDK 17 成为新的最低基线版本
- Jakarta EE 9/10/11\+(无 javax.\* 命名空间)
- Spring 6/7\+ 和 SpringBoot 3/4\+
- Guice 7/8\+
- 在 JDK 25\+ 上使用 Java Scoped Values 替代 ThreadLocals 管理 Subject 和 SecurityManager
- 改进了 Shiro 原生会话(SimpleSession、SimpleSessionFactory、CachingSessionDAO)的线程安全性
## 破坏性 API 变更
- 将 PrincipalCollection 的默认实现设为不可变(ImmutablePrincipalCollection)
## 安全增强
- 默认启用不区分大小写的路径匹配(默认加固)
- 添加了 NoAccessFilter 并将其加入默认过滤器链(破坏性变更,默认加固)
- 默认启用 CORS 预检请求
## 生命周期终止通知
Apache Shiro 1.x 和 2.x 现已视为生命周期终止。如果需要这些版本的支持,请查看商业支持 (https://shiro.apache.org/commercial-support.html)
## 感谢以下贡献者!
## 所有更改
## 下载
## 文档
尽情享受!
Apache Shiro 团队
---
相似文章
BeanShell3 开发中
BeanShell 3.0 开发中,在一段长时间的停滞之后,正在更新 Java 的轻量级脚本工具,新增 Lambda 支持等功能。
JDK 27 已发布
JDK 27 作为 Java SE 平台版本 27 的参考实现已发布,包含的更新包括将 G1 设为默认垃圾回收器和 TLS 1.3 的后量子混合密钥交换。
Java 27 发布
Java 27 (JDK 27) 现已正式发布,主要增强功能包括将G1设为默认垃圾回收器、为TLS 1.3提供后量子混合密钥交换以及多种预览功能。
展望 Git 2.56 与 3.0
Git 2.56 是一个可靠的版本,带有小幅改进,而 Git 3.0 预计将带来重大变化,包括切换到 SHA-256 哈希。
agent-shell 0.55 更新
agent-shell 0.55 新增对 CodeBuddy、Hermes 和 Kimi Code 等新 AI 代理的支持,强调供应商中立的 ACP。该更新还讨论了生态系统变化,并呼吁社区支持。