Spring Security中,安全构建器HttpSecurity和WebSecurity的区别是 :
WebSecurity不仅通过HttpSecurity定义某些请求的安全控制,也通过其他方式定义其他某些请求可以忽略安全控制;HttpSecurity仅用于定义需要安全控制的请求(当然HttpSecurity也可以指定某些请求不需要安全控制);- 可以认为
HttpSecurity是WebSecurity的一部分,WebSecurity是包含HttpSecurity的更大的一个概念; - 构建目标不同
WebSecurity构建目标是整个Spring Security安全过滤器FilterChainProxy,- 而
HttpSecurity的构建目标仅仅是FilterChainProxy中的一个SecurityFilterChain。
SpringSecurity中WebSecurity与HttpSecurity区别
本文解析了SpringSecurity框架中WebSecurity与HttpSecurity的功能差异:WebSecurity通过HttpSecurity定义安全控制,并能忽略部分请求的安全;HttpSecurity专注于定义需安全控制的请求。WebSecurity构建目标为整体安全过滤器,而HttpSecurity构建的是其中一部分。
2590

被折叠的 条评论
为什么被折叠?



