【发布时间】:2021-01-14 18:39:40
【问题描述】:
Spring 安全中的端点安全是通过过滤器列表实现的。我需要澄清一下。
假设过滤器已成功验证请求并在安全上下文中设置验证对象。该过滤器还调用了 filterchain.dofilter()。假设 authentication.isAuthenticated() 返回 true - 过滤器已经设置了它。
如果调用 isAuthenticated() 时安全上下文中的身份验证对象返回 true,那么后续过滤器是否会忽略身份验证过程(意味着它们不会调用 authenticationmanager.authenticate())?或者即使 isAuthenticated() 在从安全上下文中检索到的身份验证对象上返回 true,他们仍然会调用 authenticationmanager.authenticate () 吗?假设请求路径与过滤器配置匹配(这意味着后续过滤器也会看到请求,因为请求 servlet 路径与其配置匹配)
提前致谢。
【问题讨论】: