Spring Security是基于Spring的安全框架.它提供全面的安全性解決方案,同時在Web請求級別和調(diào)用級別確認(rèn)和授權(quán).在Spring Framework基礎(chǔ)上,Spring Security充分利用了依賴注入(DI)和面向切面編程(AOP)功能,為應(yīng)用系統(tǒng)提供聲明式的安全訪問控制功能,建曬了為企業(yè)安全控制編寫大量重復(fù)代碼的工作,是一個輕量級的安全框架,并且很好集成Spring MVC。
spring security 的核心功能主要包括:
認(rèn)證(Authentication):指的是驗(yàn)證某個用戶是否為系統(tǒng)中的合法主體,也就是說用戶能否訪問該系統(tǒng)。授權(quán)(Authorization):指的是驗(yàn)證某個用戶是否有權(quán)限執(zhí)行某個操作攻擊防護(hù):指的是防止偽造身份