Spring Security 之 表单登录

表单登录

Spring Security提供了支持通过HTML表单提供用户名和密码。本节详细介绍了Spring Security中表单身份验证的工作原理。

本节将介绍Spring Security中的基于表单的登录工作原理。首先,我们将看到用户如何被重定向到登录表单。

在这里插入图片描述

第1步,用户首先对其未经授权的资源(/private)发出未经身份验证的请求。

第2步,Spring Security的AuthorizationFilter通过抛出AccessDeniedException指示拒绝未经身份验证的请求。

第3步,由于用户未经身份验证,ExceptionTranslationFilter启动身份验证并使用配置的AuthenticationEntryPoint向登录页面发送重定向。在大多数情况下,AuthenticationEntryPoint是LoginUrlAuthenticationEntryPoint的实例。

第4步,浏览器请求被重定向到的登录页面。

第5步,应用程序内部的某个部分必须提供登录页面。

当用户名和密码被提交时,UsernamePasswordAuthenticationFilter对用户名和密码进行身份验证。UsernamePasswordAuthenticationFilter扩展了AbstractAuthenticationProcessingFilter,因此以下图应该看起来非常相似:

相关推荐

  1. SpringSecurity,多端账户登录

    2024-01-26 00:58:03       15 阅读
  2. SpringSecurity 密码加密登录

    2024-01-26 00:58:03       31 阅读
  3. 验证开发 - 登录注册开发(3)

    2024-01-26 00:58:03       47 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-26 00:58:03       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-26 00:58:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-26 00:58:03       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-26 00:58:03       20 阅读

热门阅读

  1. Leetcode724.寻找数组的中心索引

    2024-01-26 00:58:03       33 阅读
  2. Typescript的一些总结和部分代码

    2024-01-26 00:58:03       36 阅读
  3. 26.删除排序数组中的重复项(力扣LeetCode)

    2024-01-26 00:58:03       32 阅读
  4. AndroidStudio 无法打开 arb 文件

    2024-01-26 00:58:03       38 阅读
  5. leetcode2765. 最长交替子数组

    2024-01-26 00:58:03       33 阅读
  6. DockerCompose

    2024-01-26 00:58:03       41 阅读
  7. 优橙内推专场—远程交付篇

    2024-01-26 00:58:03       36 阅读
  8. 常见域控开放端口及其作用

    2024-01-26 00:58:03       30 阅读
  9. 【Spring Boot 3】【JPA】日期时间类型持久化

    2024-01-26 00:58:03       35 阅读
  10. Unity Text文本实现打字机(一个一个出来)的效果

    2024-01-26 00:58:03       33 阅读
  11. List, Set, Queue, Map 四者的区别

    2024-01-26 00:58:03       35 阅读