Spring Security 请求流程

2023-10-19 21:40:24 1 举报
当一个请求到达Spring Security过滤器链时,它首先会被AuthenticationManager进行身份验证。如果身份验证失败,则Filter将执行默认的拒绝处理流程(通常是返回HTTP 403错误)。如果身份验证成功,则Filter会调用授权管理器(AuthorizationManager)来检查用户是否具有访问所请求资源的权限。如果用户没有权限,则Filter将执行默认的拒绝处理流程。如果用户具有足够的权限,则请求将被传递给下一个过滤器或目标资源。在处理完请求后,Filter将清除与当前请求相关的所有安全性上下文信息。
Spring
Security
作者其他创作
大纲/内容
评论
0 条评论
下一页