SpringSecurity的执行原理:当我们服务端接收到请求后,首先通过DelegatingFilterProxy代理对象交互,转发给springsecurity的执行链,由于他自带的执行链有16条,我们将不用的过滤器进行了排除,同时加入了我们自定义的过滤器,token全局过滤器,先判断token是否被篡改或过期,然后对token进行解析,将负载中的角色存储在SecurityContext上下文中,对加有@PreAuthorize注解的方法进行判断,如果我们上下文中的角色包含注解中的角色,则执行请求,否则抛出异常,返回403权限不足。
相关推荐
Wang's Blog1 小时前
Java 项目实战: 外卖平台优化-Nginx配置文件结构与块层级\光辉岁月/3 小时前
5.java-数组谢亮_vipxieliang3 小时前
Spring 事务失效的常见场景郑州光合科技余经理4 小时前
海外版外卖加盟:总站与分站配送规则怎么分开管2601_962071574 小时前
类变量和全局变量的生命周期有什么区别?code2cat4 小时前
Java进阶篇之AtomicReference:一次替换引用,读到一份完整状态专业程序开发源4 小时前
springboot简历管理系统81389-计算机课程设计、毕业设计Wang's Blog4 小时前
Java 项目实战: 外卖平台优化-前后端分离开发模式与工程拆分HEJOO95 小时前
指针的算术运算详解sunshine22 girl5 小时前
Java学习六 Java常见API-2--String-3-字符串的截取替换和其他方法