Spring Security是基于Spring的安全框架.它提供全面的安全性解決方案,同時(shí)在Web請(qǐng)求級(jí)別和調(diào)用級(jí)別確認(rèn)和授權(quán).在Spring Framework基礎(chǔ)上,Spring Security充分利用了依賴注入(DI)和面向切面編程(AOP)功能,為應(yīng)用系統(tǒng)提供聲明式的安全訪問(wèn)控制功能,建曬了為企業(yè)安全控制編寫(xiě)大量重復(fù)代碼的工作,是一個(gè)輕量級(jí)的安全框架,并且很好集成Spring MVC。
spring security 的核心功能主要包括:
認(rèn)證(Authentication):指的是驗(yàn)證某個(gè)用戶是否為系統(tǒng)中的合法主體,也就是說(shuō)用戶能否訪問(wèn)該系統(tǒng)。授權(quán)(Authorization):指的是驗(yàn)證某個(gè)用戶是否有權(quán)限執(zhí)行某個(gè)操作攻擊防護(hù):指的是防止偽造身份