从实战和源码分析两个角度去学习Spring Security。
Spring Security实战
对于权限框架,需要解决的主要问题是:
- 1)用户注册
- 2)用户登录
- 3)记住我
- 4)访问控制
- 5)方法级别验权
- 6)授权
- 7)动态修改权限、踢出用户
- 8)集成JWT
- 9)合理使用CSRF
- 10)动态刷新记住我状态
Spring Security源码分析
参考资料
https://docs.spring.io/spring-security/site/docs/5.0.6.RELEASE/reference/htmlsingle/#abstract-security-interceptor
http://www.spring4all.com/article/428
http://45.76.149.211:8080/2018/06/03/spring-security%EF%BC%88%EF%BC%91%EF%BC%89%EF%BC%8D%E5%9F%BA%E6%9C%AC%E5%8E%9F%E7%90%86/