【发布时间】:2013-11-23 08:15:40
【问题描述】:
我想在我的 Spring Web 应用程序中添加几个过滤器,但它们不会有任何关于安全性的内容,至少目前是这样。所以。如果没有 spring-security,我所能做的就是在 web.xml 中定义多个过滤器(定义过滤器的旧方法)。为了能够使用 spring 过滤器链,我需要添加 spring-security 作为我的项目的依赖项,这似乎很奇怪。也许我做错了什么,确实有过滤器链可以在没有 spring-security 依赖的情况下使用?
【问题讨论】:
-
我不会将此作为答案发布,因为我不完全确定。但是,Spring Security 过滤器不是经典的 Servlet 过滤器。我很确定它们是 AOP 切入点,它拦截对方法的请求。尝试按住 ctrl 并单击您的 Spring Security 注释之一以查看您找到的内容。深入研究 Spring 代码会很有趣。 :)
-
谢谢,史蒂夫。我确信弹簧过滤器=弹簧安全过滤器。不过好像不是真的。
标签: java spring spring-mvc spring-security servlet-filters