1、组件图
安全
![A_0R2MGVX}]WE(P~QQD$}{8.png a53680327ec0758fc5dc5084f6cb7cac.png](http://static.javashuo.com/static/loading.gif)
拦截请求,将请求交给认证过滤器和访问决策过滤器。ide
主要包括:认证、验证(权限控制或受权)。spa
2、常见的认证orm
Basicblog
需用户名、密码,base64传输。md5
缺点:get
1:无状态,每次通讯都需带上认证信息。权限控制
2:传输安全性不高,传输信息base64传输。it
Digestbase64
需用户名、密码,md5传输。
优势:避免了密码的明文传输。
缺点:请求报文可能会被拦截。
X.509
需用户名、密码,证书签名传输。
LDAP
轻量级的,能够集成多个系统,集中管理。
Form
基于表单的