摘要:
Spring Security 整合 JWT 可实现无状态认证,核心流程包括用户登录生成 JWT、拦截请求解析 Token 并认证用户身份。关键步骤包括配置 JwtAuthenticationFilter 解析 Token、UserDetailsService 进行用户认证,以及 SecurityConfigurer 设置无状态会话。JWT 优势在于轻量、高效、支持分布式系统。 阅读全文
posted @ 2025-03-21 09:37
爱编程的小生
阅读(324)
评论(0)
推荐(0)
摘要:
Spring Security 提供多种权限注解,如 @PreAuthorize、@PostAuthorize、@Secured 和 @RolesAllowed,用于方法级别的访问控制。@PreAuthorize 适用于方法执行前权限检查,@PostAuthorize 可在方法执行后验证返回值权限,@Secured 和 @RolesAllowed 主要基于角色控制。 阅读全文
posted @ 2025-03-21 08:26
爱编程的小生
阅读(192)
评论(0)
推荐(0)

浙公网安备 33010602011771号