springsecurity的token
时间: 2023-10-09 20:14:52 浏览: 84
SpringSecurity代码
Spring Security的Token鉴权机制是通过FilterSecurityInterceptor来实现的。在Spring Security中,鉴权是在认证之后进行的,而FilterSecurityInterceptor就是负责鉴权的组件。鉴权的入口就在FilterSecurityInterceptor中。
关于Token鉴权机制,Spring Security默认的鉴权逻辑是根据配置文件中的配置进行鉴权。这意味着,你可以在配置文件中定义允许访问某些URL的Token权限,并拒绝其他没有相应Token权限的请求。这种配置方式是符合我们常见的认知的。
通过配置文件中的配置,你可以指定哪些URL需要进行Token鉴权,以及需要哪些Token权限才能访问。一旦一个请求完成了认证且没有抛出异常,就会到达FilterSecurityInterceptor负责的鉴权部分。在鉴权过程中,Spring Security会根据配置文件中的规则进行判断,判断请求是否具有相应的Token权限。如果不具备相应的Token权限,请求将被拒绝访问。
总结来说,Spring Security的Token鉴权机制是通过FilterSecurityInterceptor来实现的,在鉴权过程中会根据配置文件中的规则对请求进行判断,判断请求是否具有相应的Token权限。
阅读全文