Spring 的 WebSecurity 过滤器
你需要一个 WebSecurityConfigurerAdapter 来对用户提供安全的校验 , 确保用户能够访问必要的资源 。
一个基于 Spring Boot 的应用程序将会帮你完成安全的校验(通过在 HTTP 的基础授权上添加自己的 WebSecurityConfigurerAdapter) 。
这个将会添加 过滤器链表的 Order = 0(这个是默认配置) , 同时将会保护所有的资源 , 除非你能够提供正确的配置 。
【Spring 的 WebSecurity 过滤器】注解 @EnableResourceServer 将会做同样的事情 , 但是过滤器链表的顺序默认是 Order = 3 。
因此可以知道 WebSecurityConfigurerAdapter 和 ResourceServerConfigurerAdapter 都是Spring 使用的过滤器 , 用来对访问进行过滤的 。
但是过滤的顺序是多少呢?
WebSecurityConfigurerAdapter 的 @Order(100)
文章插图
如果我们想让WebSecurityConfigurerAdapter比ResourceServerConfigurerAdapter优先级高的话 , 只须要让前者的@Order值比后者的@Order值更低就行了 。
@EnableResourceServer 的注解的 Order 是 3
文章插图
在spring 的体系里Order值越小优先级越高 , 所以ResourceServerConfigurerAdapter优先级比另外一个更高 , 他会优先处理 , 而WebSecurityConfigurerAdapter会失效 。
所以 , 在不同在上面 2 个定义的过滤器上面 , 如果你加了注解 , 会影响过滤器的调用顺序 。
文章插图
比如说这个注解 , 因为添加到代码中了 , 所以这个过滤器会被先调用 。
- 小米科技|性价比拉满!TCL T8E-PRO QLED智屏当属潮玩世代的必备单品
- 华为鸿蒙系统|华为汽车战略布局,进入汽车行业的底气来自哪里?(车车佳)
- 浙江省|浙江的五大富豪,四位做过中国首富,仅马云的阿里就1年纳税366亿
- iOS|恒创科技:Linux日本云服务器安全设置的基本步骤
- javascript|手机移动端的PyTorch来了,还支持JavaScript
- 中关村|柳传志在这里被骗、掘金,书写半部科技史的中关村经历了什么?
- 手机维修|手机维修的猫腻‖你是不是上当了?
- 智能化|感知局限下,车路协同的“子弹”还得再飞会儿
- 华为鸿蒙系统|都2021年底了,为何Mate40Pro还是目前公认最好用的“安卓”手机
- saas|上半年的Redmi K40 Pro,现在入手2500元不到,还等?