摘要
Spring Security
為基于Java EE
平臺(tái)的企業(yè)級(jí)應(yīng)用提供了綜合性安全服務(wù)茎匠。Spring Security
核心要解決的是認(rèn)證(Authentication)和授權(quán)(Authorization)兩個(gè)問(wèn)題放仗。
依托于Java EE
平臺(tái)的基礎(chǔ)技術(shù)(Filter)以及 Spring 強(qiáng)大的IoC
和 Aop
既能夠?qū)崿F(xiàn)對(duì)基于HTTP URL
的資源進(jìn)行保護(hù)也能通過(guò)聲明式的方式實(shí)現(xiàn)業(yè)務(wù)對(duì)象的方法級(jí)安全保證雷厂。
Spring Security
以開放的模式能夠輕松地集成眾多的認(rèn)證(Authentication)方法斜棚。本文將對(duì)Spring Security
基礎(chǔ),與Spring Boot
集成以及自定義開發(fā)和原理進(jìn)行綜合性的介紹笋熬。