SpringSecurity的执行原理

SpringSecurity的执行原理:当我们服务端接收到请求后,首先通过DelegatingFilterProxy代理对象交互,转发给springsecurity的执行链,由于他自带的执行链有16条,我们将不用的过滤器进行了排除,同时加入了我们自定义的过滤器,token全局过滤器,先判断token是否被篡改或过期,然后对token进行解析,将负载中的角色存储在SecurityContext上下文中,对加有@PreAuthorize注解的方法进行判断,如果我们上下文中的角色包含注解中的角色,则执行请求,否则抛出异常,返回403权限不足。

相关推荐
C++、Java和Python的菜鸟37 分钟前
第9章 后端Web进阶(AOP)
java·开发语言·前端
东北赵四1 小时前
关于Java泛型的知识点及其相关面试题
java·windows·python
姓蔡小朋友1 小时前
Java线程并发
java·开发语言·python
执笔画流年呀1 小时前
⾃动化测试常⽤函数
java·dubbo
疯狂打码的少年1 小时前
【面向对象】UML概述(基本构造块:事物/关系/图)
java
一水2 小时前
TTFT优化:一个方案的5次推倒重来
java·ai·状态模式
AC赳赳老秦2 小时前
CSDN 技术社区数据采集:OpenClaw 抓取公开技术热帖,生成领域技术热点周报
java·大数据·前端·数据库·python·php·openclaw
磁爆步兵2 小时前
内存分区:程序运行的核心秘密
java·开发语言·jvm
流星白龙3 小时前
【Docker】4.NameSpace空间隔离实战
java·运维·docker
AI人工智能+电脑小能手3 小时前
【大白话说Java面试题 第207题】【09_Zookeeper篇】第8题:谈谈 ZooKeeper 的可靠性保障机制
java·zookeeper·高可用·可靠性·分布式系统