Spring Security3源码分析-认证授权分析

本文详细探讨SpringSecurity的核心组件与流程,重点分析SecurityContextPersistenceFilter、UsernamePasswordAuthenticationFilter和FilterSecurityInterceptor在认证与授权过程中的关键作用。通过简化观点,明确指出这三个过滤器对认证授权的影响,同时对比不同登录方式,为开发者提供清晰的技术路径指引。

前面分析了FilterChainProxy执行过程,也对常用的filter逐一深入介绍了,但似乎忽略了Spring Security的核心功能:认证和授权
虽然在介绍过滤器时也把认证、授权的具体过程深入分析了,但一直没有从整体设计的角度来观察认证、授权过程。

虽然前面介绍了很多过滤器处理过程,但个人认为真正对认证授权起决定影响的过滤器只有三个。
分别是

SecurityContextPersistenceFilter:创建安全上下文SecurityContext
UsernamePasswordAuthenticationFilter:完成认证处理,并把认证通过的实体保存到SecurityContext中
FilterSecurityInterceptor:完成授权处理

上面的UsernamePasswordAuthenticationFilter只是其中一种form-login认证方式,还有很多其他的方式,这里不一一描述了。仅仅选择form-login方式来简化观点的本质。
从下面的过滤器流向图应该能清晰描述这几个过滤器的核心处理过程
FilterChain

 

认证过程:

 

授权过程:

<!doctype html> <html lang="en"> <head> <meta charset="UTF-8"> <meta name="viewport" content="width=device-width, initial-scale=1"> <title>Document</title> </head> <body> <h1>文件上传表单</h1> <form method="post" enctype="multipart/form-data"> <label for="videoFile">选择视频文件:</label> <input type="file" id="videoFile" name="videoFile" accept="video/*" required> <button type="submit">上传</button> </form> <script> console.log("脚本测试"); const form = document.querySelector("form"); form.addEventListener("submit", (event) => { event.preventDefault(); const fileInput = document.querySelector("#videoFile"); const file = fileInput.files[0]; const fileName = file.name; const data = { fileName: fileName }; fetch('/demo/get_presigned_url_for_oss_upload', { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify(data) }) .then((response) => { if (!response.ok) { throw new Error("获取预签名URL失败"); } return response.text(); }) .then((url) => { console.log("签名URL地址 ",url); fetch(url, { method: "PUT", headers: new Headers({ "Content-Type": "video/mp4", }), body: file, }).then((response) => { if (!response.ok) { throw new Error("文件上传到OSS失败"); } console.log(response); alert("文件已上传"); }); }) .catch((error) => { console.error("发生错误:", error); alert(error.message); }); }); </script> </body> </html> 以上内容出现报错如下: Whitelabel Error Page This application has no explicit mapping for /error, so you are seeing this as a fallback. Mon Oct 27 16:32:30 CST 2025 There was an unexpected error (type=Method Not Allowed, status=405).
最新发布
10-28
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值