spring security過濾器

image.png

流程說明

客戶端發(fā)起一個(gè)請(qǐng)求,進(jìn)入 Security 過濾器鏈没咙。

當(dāng)?shù)?LogoutFilter 的時(shí)候判斷是否是登出路徑猩谊,如果是登出路徑則到 logoutHandler ,如果登出成功則到 logoutSuccessHandler 登出成功處理祭刚,如果登出失敗則由 ExceptionTranslationFilter 牌捷;如果不是登出路徑則直接進(jìn)入下一個(gè)過濾器。

當(dāng)?shù)?UsernamePasswordAuthenticationFilter 的時(shí)候判斷是否為登錄路徑涡驮,如果是暗甥,則進(jìn)入該過濾器進(jìn)行登錄操作,如果登錄失敗則到 AuthenticationFailureHandler 登錄失敗處理器處理捉捅,如果登錄成功則到 AuthenticationSuccessHandler 登錄成功處理器處理撤防,如果不是登錄請(qǐng)求則不進(jìn)入該過濾器。

當(dāng)?shù)?FilterSecurityInterceptor 的時(shí)候會(huì)拿到 uri 棒口,根據(jù) uri 去找對(duì)應(yīng)的鑒權(quán)管理器寄月,鑒權(quán)管理器做鑒權(quán)工作,鑒權(quán)成功則到 Controller 層否則到 AccessDeniedHandler 鑒權(quán)失敗處理器處理无牵。
————————————————

SpringSecurity 過濾器鏈

SpringSecurity 采用的是責(zé)任鏈的設(shè)計(jì)模式漾肮,它有一條很長的過濾器鏈。現(xiàn)在對(duì)這條過濾器鏈的各個(gè)進(jìn)行說明:

WebAsyncManagerIntegrationFilter:將 Security 上下文與 Spring Web 中用于處理異步請(qǐng)求映射的 WebAsyncManager 進(jìn)行集成茎毁。

SecurityContextPersistenceFilter:在每次請(qǐng)求處理之前將該請(qǐng)求相關(guān)的安全上下文信息加載到 SecurityContextHolder 中克懊,然后在該次請(qǐng)求處理完成之后,將 SecurityContextHolder 中關(guān)于這次請(qǐng)求的信息存儲(chǔ)到一個(gè)“倉儲(chǔ)”中充岛,然后將 SecurityContextHolder 中的信息清除保檐,例如在Session中維護(hù)一個(gè)用戶的安全信息就是這個(gè)過濾器處理的。

HeaderWriterFilter:用于將頭信息加入響應(yīng)中崔梗。

CsrfFilter:用于處理跨站請(qǐng)求偽造夜只。

LogoutFilter:用于處理退出登錄。

UsernamePasswordAuthenticationFilter:用于處理基于表單的登錄請(qǐng)求蒜魄,從表單中獲取用戶名和密碼扔亥。默認(rèn)情況下處理來自 /login 的請(qǐng)求场躯。從表單中獲取用戶名和密碼時(shí),默認(rèn)使用的表單 name 值為 username 和 password旅挤,這兩個(gè)值可以通過設(shè)置這個(gè)過濾器的usernameParameter 和 passwordParameter 兩個(gè)參數(shù)的值進(jìn)行修改踢关。

DefaultLoginPageGeneratingFilter:如果沒有配置登錄頁面,那系統(tǒng)初始化時(shí)就會(huì)配置這個(gè)過濾器粘茄,并且用于在需要進(jìn)行登錄時(shí)生成一個(gè)登錄表單頁面签舞。

BasicAuthenticationFilter:檢測和處理 http basic 認(rèn)證。

RequestCacheAwareFilter:用來處理請(qǐng)求的緩存柒瓣。

SecurityContextHolderAwareRequestFilter:主要是包裝請(qǐng)求對(duì)象request儒搭。

AnonymousAuthenticationFilter:檢測 SecurityContextHolder 中是否存在 Authentication 對(duì)象,如果不存在為其提供一個(gè)匿名 Authentication芙贫。

SessionManagementFilter:管理 session 的過濾器

ExceptionTranslationFilter:處理 AccessDeniedException 和 AuthenticationException 異常搂鲫。

FilterSecurityInterceptor:可以看做過濾器鏈的出口。

RememberMeAuthenticationFilter:當(dāng)用戶沒有登錄而直接訪問資源時(shí), 從 cookie 里找出用戶的信息, 如果 Spring Security 能夠識(shí)別出用戶提供的remember me cookie, 用戶將不必填寫用戶名和密碼, 而是直接登錄進(jìn)入系統(tǒng)磺平,該過濾器默認(rèn)不開啟魂仍。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市拣挪,隨后出現(xiàn)的幾起案子擦酌,更是在濱河造成了極大的恐慌,老刑警劉巖媒吗,帶你破解...
    沈念sama閱讀 218,858評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件仑氛,死亡現(xiàn)場離奇詭異,居然都是意外死亡闸英,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門介袜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來甫何,“玉大人,你說我怎么就攤上這事遇伞≌尬梗” “怎么了?”我有些...
    開封第一講書人閱讀 165,282評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵鸠珠,是天一觀的道長巍耗。 經(jīng)常有香客問我,道長渐排,這世上最難降的妖魔是什么炬太? 我笑而不...
    開封第一講書人閱讀 58,842評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮驯耻,結(jié)果婚禮上亲族,老公的妹妹穿的比我還像新娘炒考。我一直安慰自己,他們只是感情好霎迫,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評(píng)論 6 392
  • 文/花漫 我一把揭開白布斋枢。 她就那樣靜靜地躺著,像睡著了一般知给。 火紅的嫁衣襯著肌膚如雪瓤帚。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,679評(píng)論 1 305
  • 那天涩赢,我揣著相機(jī)與錄音缘滥,去河邊找鬼。 笑死谒主,一個(gè)胖子當(dāng)著我的面吹牛朝扼,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播霎肯,決...
    沈念sama閱讀 40,406評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼擎颖,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了观游?” 一聲冷哼從身側(cè)響起搂捧,我...
    開封第一講書人閱讀 39,311評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎懂缕,沒想到半個(gè)月后允跑,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,767評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡搪柑,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評(píng)論 3 336
  • 正文 我和宋清朗相戀三年聋丝,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片工碾。...
    茶點(diǎn)故事閱讀 40,090評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡弱睦,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出渊额,到底是詐尸還是另有隱情况木,我是刑警寧澤,帶...
    沈念sama閱讀 35,785評(píng)論 5 346
  • 正文 年R本政府宣布旬迹,位于F島的核電站火惊,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏奔垦。R本人自食惡果不足惜屹耐,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望宴倍。 院中可真熱鬧张症,春花似錦仓技、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至兆衅,卻和暖如春地沮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背羡亩。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評(píng)論 1 271
  • 我被黑心中介騙來泰國打工摩疑, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人畏铆。 一個(gè)月前我還...
    沈念sama閱讀 48,298評(píng)論 3 372
  • 正文 我出身青樓雷袋,卻偏偏與公主長得像,于是被迫代替她去往敵國和親辞居。 傳聞我的和親對(duì)象是個(gè)殘疾皇子楷怒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容