Spring Security(1):简介

1、组件图
安全

a53680327ec0758fc5dc5084f6cb7cac.png



拦截请求,将请求交给认证过滤器和访问决策过滤器。ide


主要包括:认证、验证(权限控制或受权)。spa

2、常见的认证orm

Basicblog

需用户名、密码,base64传输。md5

缺点:get

 1:无状态,每次通讯都需带上认证信息。权限控制

 2:传输安全性不高,传输信息base64传输。it

Digestbase64

需用户名、密码,md5传输。

优势:避免了密码的明文传输。

缺点:请求报文可能会被拦截。

X.509

需用户名、密码,证书签名传输。

LDAP

轻量级的,能够集成多个系统,集中管理。

Form

基于表单的

相关文章
相关标签/搜索