论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
软件与程序人生
›
后端开发
›
Java
›
二、Spring Boot集成Spring Security之实现原理 ...
二、Spring Boot集成Spring Security之实现原理
篮之新喜
论坛元老
|
2024-10-11 17:34:15
|
显示全部楼层
|
阅读模式
楼主
主题
2036
|
帖子
2036
|
积分
6118
二、Spring Security实现原理简介
使用WebSecurityConfiguration向Spring容器中注册对象springSecurityFilterChain(类型FilterChainProxy)
使用SecurityFilterAutoConfiguration向Spring容器中注册对象securityFilterChainRegistration(类型DelegatingFilterProxyRegistrationBean,ServletContextInitializer接口的实现类)
使用ServletContextInitializer方式向Servlet上下文中注册原生过滤器springSecurityFilterChain(类型DelegatingFilterProxy)
发送请求时Servlet原生过滤器DelegatingFilterProxy拦截请求,从Spring容器中获取名称为springSecurityFilterChain(类型FilterChainProxy)的被代理的filter对象
调用Spring容器中的springSecurityFilterChain过滤器对象的doFilter方法
从配置的securityFilterChain过滤器链中获取匹配的过滤器链
创建新的过滤器链对象VirtualFilterChain,参数为请求对象,原生的Servlet过滤器链,匹配的securityFilterChain
调用VirtualFilterChain对象的doFilter方法
先执行securityFilterChain过滤器链,后执行原生的Servlet过滤器链
三、使用WebSecurityConfiguration向Spring容器中注册对象springSecurityFilterChain(类型FilterChainProxy)
1、未配置securityFilterChain过滤器链时使用默认配置用于天生默认securityFilterChain
2、注册securityFilterChain过滤器链构造器
3、构建springSecurityFilterChain对象(类型FilterChainProxy)并注册到Spring容器中
四、向Servlet容器中注册原生Servlet过滤器springSecurityFilterChain(类型DelegatingFilterProxy)
1、初始化DelegatingFilterProxyRegistrationBean对象
初始化过程
DelegatingFilterProxyRegistrationBean类图
五、使用ServletContextInitializer方式注册DelegatingFilterProxy(模板模式)
ServletContextInitializer接口onStartup方法(未探究该接口的实现机制,后续探究)
RegistrationBean实现onStartup方法,并调用预留抽象方法register
DynamicRegistrationBean实现register方法,并调用预留抽象方法addRegistration
AbstractFilterRegistrationBean实现addRegistration方法,并调用预留抽象方法getFilter获取过滤器,并将过滤器注册到Servlet上下文中
DelegatingFilterProxyRegistrationBean实现getFilter方法,创建DelegatingFilterProxy对象,并设置targetBeanName为springSecurityFilterChain和通报Spring容器上下文对象;DelegatingFilterProxy对象注册到servlet上下文中,未注册到Spring容器中
六、请求处理流程
1、servlet方式请求处理流程
servlet原生过滤器处理:执行doFilter及之前的代码
servlet处理:执行service方法
servlet原生过滤器处理:执行doFilter之后的代码
2、Spring Security方式请求处理流程
servlet原生过滤器处理:执行chain.doFilter及之前的代码
执行到Servlet容器中springSecurityFilterChain(类型DelegatingFilterProxy)的doFilter方法
从Spring容器中获取名称springSecurityFilterChain(类型FilterChainProxy)对象(第一次请求时执行,后续不在执行)
调用springSecurityFilterChain(类型FilterChainProxy)的doFilter方法
从配置的securityFilterChain过滤器链中获取匹配的过滤器链
以原生的Servlet过滤器链,请求对象,匹配的securityFilterChain为参数创建新的过滤器链对象VirtualFilterChain
调用VirtualFilterChain对象的doFilter方法
先执行securityFilterChain过滤器链,后执行原生的Servlet过滤器链
servlet处理:执行service方法
servlet原生过滤器处理:执行chain.doFilter之后的代码
执行到DelegatingFilterProxy的doFilter之后的方法
调用FilterChainProxy的doFilter之后的方法
调用VirtualFilterChain对象的doFilter之后的方法
执行原生的Servlet过滤器链之后的方法
七、总结
向Servlet容器中注册springSecurityFilterChain(类型DelegatingFilterProxy)
DelegatingFilterProxy代理的过滤器是springSecurityFilterChain(类型FilterChainProxy)
springSecurityFilterChain中有securityFilterChain聚集
DelegatingFilterProxy.doFilter方法会调用springSecurityFilterChain.doFilter方法
springSecurityFilterChain.doFilter方法会创建虚拟过滤器VirtualFilterChain,并调用VirtualFilterChain.doFilter方法
VirtualFilterChain.doFilter方法会先执行securityFilterChain,再执行后续的原生过滤器链
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
篮之新喜
论坛元老
这个人很懒什么都没写!
楼主热帖
rustdesk自建服务器总是掉线 未就绪, ...
XtraBackup 搭建从库的一般步骤及 Xtra ...
Docker三剑客之Machine
8行代码实现快速排序,简单易懂图解! ...
[回馈]ASP.NET Core MVC开发实战之商城 ...
三天吃透Kafka面试八股文
通过Go语言创建CA与签发证书 ...
Java毕业设计-音乐管理系统
教你几招百度网盘不限速的方法 ...
sqlserver 软件授权
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表