当前位置:   article > 正文

Spring Security的原理简介_spring security mvc 原理

spring security mvc 原理

参考文章:Spring Boot框架整合Spring Security实现安全访问控制

SpringSecurity核心SpringSecurity核心组件_spring_security_context 线程_rw-just-go-forward的博客-CSDN博客SpringSecurity核心

Spring Security做JWT认证和授权--import

SpringBoot中使用Shiro和JWT做认证和鉴权--import

Spring Security的安全访问控制分为Authentication(认证)Authorization(授权,也叫“访问控制”)。认证指的是用户登录的信息验证,判断你账号密码是否正确;授权指的是当用户访问一个页面时判断他有没有这个权限。

一般流程为:

  1. 1. 当用户登录时,前端将用户输入的用户名、密码信息传输到后台,后台用一个类对象将其封装起来,
  2. 通常使用的是UsernamePasswordAuthenticationToken这个类。
  3. 2. 程序负责验证这个类对象。验证方法是调用Service根据username从数据库中取用户信息到实体类的实例中,
  4. 比较两者的密码,如果密码正确就成功登陆,同时把包含着用户的用户名、密码、所具有的权限等信息的类对象
  5. 放到SecurityContextHolder(安全上下文容器,类似Session)中去。
  6. 3. 用户访问一个资源的时候,首先判断是否是受限资源。如果是的话还要判断当前是否未登录,
  7. 没有的话就跳到登录页面。
  8. 4. 如果用户已经登录,访问一个受限资源的时候,程序要根据url去数据库中取出该资源所对应的
  9. 所有可以访问的角色,然后拿着当前用户的所有角色一一对比,判断用户是否可以访问。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家小花儿/article/detail/67664
推荐阅读
相关标签
  

闽ICP备14008679号