SpringSecurity共创建了两种Filter,一种是FilterChainProxy,是通过WebSecurity的build方法创建,这种需要注册到容器的Filter中
@Bean(name = AbstractSecurityWebApplicationInitializer.DEFAULT_FILTER_NAME)
public Filter springSecurityFilterChain() throws Exception {
boolean hasConfigurers = webSecurityConfigurers != null
&& !webSecurityConfigurers.isEmpty();
if (!hasConfigurers) {
WebSecurityConfigurerAdapter adapter = objectObjectPostProcessor
.postProcess(new WebSecurityConfigurerAdapter() {
});
webSecurity.apply<

本文介绍了SpringSecurity中的两种Filter——FilterChainProxy和SecurityFilterChain的创建及其注册过程。FilterChainProxy通过WebSecurity的build方法创建,并在SecurityFilterAutoConfiguration中以ServletContextInitializer的方式注册到容器。SecurityFilterChain由HttpSecurity的build方法创建,包括15种不同的Filter,这些Filter在页面访问时被调用。整个流程涉及到AbstractConfiguredSecurityBuilder的doBuild方法以及在容器启动时的自动注册。

887

被折叠的 条评论
为什么被折叠?



