【发布时间】:2020-04-26 19:31:40
【问题描述】:
我为我的服务器使用 Spring Boot 安全性。 在将 jwt 保存身份验证对象验证到 SecurityContext 之后,我添加了从 OncePerRequestFilter 扩展的新过滤器和(根据网络上的许多教程)。 我不明白的是为什么我需要将身份验证保存在 SecurityContext 中?毕竟我在每个请求中验证来自客户端的 jwt,并且不需要 spring 来调用 Authentication 对象上的 isAuthenticated() 。 我错过了什么吗?
【问题讨论】:
标签: spring-security