Apache Shiro 安全框架发布 3.0.0 版本
摘要
Apache Shiro 3.0.0 已发布,具备 JDK 17 的最低基线、Jakarta EE 支持以及更好的线程安全性。此重大版本标志着 Shiro 1.x 和 2.x 的生命周期结束。
暂无内容
查看缓存全文
缓存时间: 2026/07/09 07:38
# 3.0.0 发布 | Apache Shiro
来源:https://shiro.apache.org/blog/2026/06/apache-shiro-300-released.html
Apache Shiro Logo (https://shiro.apache.org/index.html)Simple\. Java\. Security\.Apache Software Foundation Event Banner (https://www.apache.org/events/current-event.html)
*发布于 2026 年 6 月 29 日*
Apache Shiro 团队很高兴地宣布 Apache Shiro 3.0.0 版本正式发布。
Shiro 3.0.0 Release Logo
此版本现已可供下载。
## 版本亮点
这是 Apache Shiro 的一个新主版本,包含许多新特性和改进,凝聚了两年多的工作成果。
- JDK 17 成为新的最低基线版本
- Jakarta EE 9/10/11\+(无 javax.\* 命名空间)
- Spring 6/7\+ 和 SpringBoot 3/4\+
- Guice 7/8\+
- 在 JDK 25\+ 上使用 Java Scoped Values 替代 ThreadLocals 管理 Subject 和 SecurityManager
- 改进了 Shiro 原生会话(SimpleSession、SimpleSessionFactory、CachingSessionDAO)的线程安全性
## 破坏性 API 变更
- 将 PrincipalCollection 的默认实现设为不可变(ImmutablePrincipalCollection)
## 安全增强
- 默认启用不区分大小写的路径匹配(默认加固)
- 添加了 NoAccessFilter 并将其加入默认过滤器链(破坏性变更,默认加固)
- 默认启用 CORS 预检请求
## 生命周期终止通知
Apache Shiro 1.x 和 2.x 现已视为生命周期终止。如果需要这些版本的支持,请查看商业支持 (https://shiro.apache.org/commercial-support.html)
## 感谢以下贡献者!
## 所有更改
## 下载
## 文档
尽情享受!
Apache Shiro 团队
---
相似文章
agent-shell 0.55 更新
agent-shell 0.55 新增对 CodeBuddy、Hermes 和 Kimi Code 等新 AI 代理的支持,强调供应商中立的 ACP。该更新还讨论了生态系统变化,并呼吁社区支持。
agent-shell 0.63 更新
agent-shell 0.63 新增了对新 AI 智能体(Oh My Pi、Grok Build)的支持,并进行了多项改进,例如首选智能体配置、自定义 Markdown 渲染器以及活动分组功能,以减少输出中的冗余信息。
jj v0.43.0 发布
Jujutsu v0.43.0,一个与 Git 兼容的版本控制系统,旨在易用性和强大的历史重写功能,现已发布更新。
Sentinel:面向AI代理安全的带外防护边车
Sentinel v0.3.0 已发布,这是一款带外AI代理安全框架,具备防护边车、确定性影子沙箱、含34个攻击向量的红队引擎以及欧盟AI法案合规报告。
Stalwart v0.16:全新基石
Stalwart v0.16 是一个重大版本,对架构进行了彻底重建,带来了全新的 WebUI、以基于 JMAP 的统一管理替代 REST API、新增外部 OIDC 认证支持,以及用于管理和基础设施即代码工作流的新 CLI 工具。