SpringSecurity的执行原理:当我们服务端接收到请求后,首先通过DelegatingFilterProxy代理对象交互,转发给springsecurity的执行链,由于他自带的执行链有16条,我们将不用的过滤器进行了排除,同时加入了我们自定义的过滤器,token全局过滤器,先判断token是否被篡改或过期,然后对token进行解析,将负载中的角色存储在SecurityContext上下文中,对加有@PreAuthorize注解的方法进行判断,如果我们上下文中的角色包含注解中的角色,则执行请求,否则抛出异常,返回403权限不足。
相关推荐
丘山一郎8 小时前
Spring 中的IOC控制反转 和DI依赖注入码视野8 小时前
基于 Spring Boot + Vue3 的【大学英语四六级 (CET-4/6) 作文智能评分与句式润色系统】设计与实现(含PRD/三端高保真源码/大屏)MetaLite8 小时前
Spring-AOP自调用为什么失效-AopContext真能解决吗大模型码小白8 小时前
AI 对话流性能调优:万级消息的虚拟滚动落地许彰午8 小时前
14-字段级SM4加密与SM2签名许彰午10 小时前
13-describe元数据输出用户37215742613511 小时前
Java 设置 Word 文档编辑限制并允许指定区域编辑宠友信息11 小时前
社区类源码开发实践中的仿小红书系统技术要点分析用户37215742613511 小时前
Java 设置 PDF 表单域只读或扁平化luteres13 小时前
Spring学习笔记