Spring Security 回顾一
Spring Security 框架介绍 1. Spring Security 是什么? Spring Security 是 Spring 框架的安全管理框架,用于提供 身份认证(Authentication) 和 授权(Authorization) 机制。它主要用于保护 Web 应用 和 REST API,防止 未授权访问 和 常见安全攻击(如 CSRF、XSS、Session Fixation、Clickjacking 等)。 2. Spring Security 的核心概念 Spring Security 主要涉及以下核心概念: 2.1 身份认证(Authentication) 身份认证是指 验证用户身份 的过程。Spring Security 支持多种认证方式: 用户名 + 密码(默认基于 UserDetailsService) JWT 令牌(适用于 REST API) OAuth 2.0 / OpenID Connect(支持 Google、GitHub […]