SpringSecurity核心功能

认证(你是谁)

授权(你能干什么)

攻击防护(防止伪造身份)

 

SpringSecurity基本原理

springSecurity其实就是一组过滤器,请求和响应都会经过这些过滤器,在系统启动的时候,spring boot会自动配上

黄色:已经存储的认证信息

绿色:处理用户身份认证

橙色:捕获黄色抛出的异常

黄色:决定当前请求是否通过之前某个过滤器的身份认证,不能通过就抛出异常,通过了会帮我们直接跳转

spring security学习笔记

相关文章: