SpringSecurity的执行原理

SpringSecurity的执行原理:当我们服务端接收到请求后,首先通过DelegatingFilterProxy代理对象交互,转发给springsecurity的执行链,由于他自带的执行链有16条,我们将不用的过滤器进行了排除,同时加入了我们自定义的过滤器,token全局过滤器,先判断token是否被篡改或过期,然后对token进行解析,将负载中的角色存储在SecurityContext上下文中,对加有@PreAuthorize注解的方法进行判断,如果我们上下文中的角色包含注解中的角色,则执行请求,否则抛出异常,返回403权限不足。

相关推荐
St_rive3 小时前
Page Object设计模式
java·开发语言·设计模式
风流 少年4 小时前
Spring AI 2.0:SSE
java·人工智能·spring
凤山老林4 小时前
精细化流量治理:Spring Boot 动态特性开关与灰度发布体系
java·spring boot·后端
Aphelios3806 小时前
一次锁内网络IO引发的Tomcat线程池“饿死”事故
java·开发语言·spring boot·elasticsearch·tomcat·网络io阻塞·线程池耗尽
不可求~7 小时前
C++ std::string_view 不是字符串:从悬空引用到安全用法
java·开发语言·c++
Lam Tang7 小时前
APS 系列文章10
java·代理模式
考虑考虑7 小时前
Excel导入时产生特殊字符处理
java·后端·java ee
Scabbards_8 小时前
面试Leetcode - Heap 堆
java·leetcode·面试
程序员清风8 小时前
专业再升级!程序员专属显示器明基RD280UG上手实测!
java·后端·面试
我命由我1234510 小时前
RxJava - 冷数据流与热数据流
android·java·java-ee·android studio·rxjava·android-studio·android runtime