Spring Security 4 原理详解

场景: 用户经过提交username和password请求登录 服务器验证身份信息是否正确 获取用户信息(包括角色集合) 利用3中的信息构建Security Context 在此以后,该用户的全部请求,Spring Security的访问控制机制将根据Security Context中的信息判断用户是否具备权限 以上,前3点即为认证,构建Security Context,为以后5的受权(访问控制)
相关文章
相关标签/搜索