プログラミング
Apache Shiroセキュリティフレームワークが3.0.0をリリース
Apache Shiro security framework releases 3.0.0 (shiro.apache.org)
要約
Apache Shiroチームは、メジャーリリースであるApache Shiroバージョン3.0.0を発表しました。このバージョンは、JDK 17を最小ベースラインとし、Jakarta EE 9/10/11+、Spring 6/7+、SpringBoot 3/4+、Guice 7/8+に対応しています。また、JDK 25+ではThreadLocalの代わりにJava Scoped valuesをSubjectとSecurityManagerに使用し、Shiroネイティブセッションのスレッドセーフ性を向上させました。デフォルトでケースインセンシティブなパスマッチングとCORSプリフライトリクエストが有効になり、APIには破壊的変更が含まれています。
全文翻訳
GitHubでフォークしてください シンプル Java セキュリティ
3.0.0 利用可能 Lenny Primak 投稿 2026年6月29日
Apache Shiroチームは、Apache Shiroバージョン3.0.0のリリースを発表できることを嬉しく思います。このリリースは現在ダウンロード可能です。
リリースのハイライト
これはApache Shiroの新しいメジャーリリースであり、2年以上の作業を経て、多くの新機能と改善が含まれています。
JDK 17が新しい最小ベースラインです
Jakarta EE 9/10/11+ (javax.* 名前空間なし)
Spring 6/7+ および SpringBoot 3/4+
Guice 7/8+
JDK 25+ では ThreadLocals の代わりに Subject および SecurityManager に Java Scoped values を使用
Shiroネイティブセッション (SimpleSession, SimpleSessionFactory, CachingSessionDAO) のスレッドセーフ性の向上
破壊的API変更
PrincipalCollection のデフォルト実装をイミュータブル (ImmutablePrincipalCollection) にしました
セキュリティ強化
ケースインセンシティブなパスマッチングがデフォルトで有効になりました (デフォルトで強化)
NoAccessFilter を追加し、デフォルトのフィルターチェーンに追加しました (破壊的変更、デフォルトで強化)
CORSプリフライトリクエストがデフォルトで有効になりました
サポート終了通知
Apache Shiro 1.x および 2.x はサポート終了とみなされます。これらのバージョンに対するサポートが必要な場合は、商用サポートをご確認ください。
貢献者の皆様に感謝いたします!
Martin Geisse
Tim te Beek
Rui Ventura
Patrick (Gus) Heck
すべての変更
GitHub、リリース 3.0.0 で詳細をご確認いただけます。
ダウンロード
ダウンロードと検証の手順は、ダウンロードページで入手できます。
ドキュメント
Shiro に関する詳細については、ドキュメントをお読みください。
お楽しみください!
The Apache Shiro Team