说说 spring-secuirty

本文探讨了Spring Security的安全框架,重点在于它的核心组件,如SecurityContextHolder、SecurityContext和Authentication对象,以及UserDetailsService接口的角色。Spring Security通过Authentication进行认证和Authorization进行访问控制。UserDetailsService用于从数据库加载用户信息,构建Authentication对象,而GrantedAuthority则表示用户的权限。文章还提及了Spring Security的灵活认证环境,它可以与其他认证系统集成。
摘要由CSDN通过智能技术生成

安全无处不在, 掌握其原理,深入了解其调用链。

在我们的日常开发中,我们都会接触到系统的 用户体系 , 系统的用户系统是一个产品的基石,在做用户体系的时候,我们往往会考虑使用一套安全框架,目前比较主流的安全框架有 spring-security 和shiro,个人更喜欢spring全家桶系列。
spring-security 的核心主要是围绕着 认证(Authentication)——身份验证 和 授权(Authorization)—— 访问控制 , 这两部分来进行。

架构与实现

一旦你熟悉了设置和运行一些基于命名空间配置的应用程序,你可能希望开发更多的框架去理解命名空间门面后面实际上是如何运转。类似大部分软件, Spring Security有一定的中央接口,以及通常在整个框架中使用的概念抽象类。在参考指南的这一部分,我们将看看其中的一些,看看它们如何协同工作去支持Spring Security中的身份验证和访问控制

技术概述

核心组件

Spring Security主要由以下几部分组成的:

  • SecurityContextHolder, 提供几种访问 SecurityContext的方式。
  • SecurityContext, 保存Authentication信息和请求对应的安全信息。
  • Authentication, 展示Spring Security特定的主体。
  • GrantedAuthority, 反应,在应用程序范围你,赋予主体的权限。
  • UserDetails,通过你的应用DAO,提供必要的信息,构建Authentication对象。</
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值