背景介紹: 在認識Spring Security以前,全部的權限驗證邏輯都混雜在業務邏輯中,用戶的每一個操做之前可能都須要對用戶是否有進行該項操做的權限進行判斷,來達到認證受權的目的。相似這樣的權限驗證邏輯代碼被分散在系統的許多地方,難以維護。 spring security的簡單原理: ![] 其實spring security這樣的權限框架就是根據一系列的依賴代理(delegates)和servlet過濾器來實現的。 Spring security使用衆多的攔截器對url攔截,以此來管理權限。大體流程: