跳到主要内容
版本:7.0.2

授权

DeepSeek V3 中英对照 Authorization

确定用户身份验证方式之后,您还需要配置应用程序的授权规则。

Spring Security 中先进的授权能力是其广受欢迎的最具吸引力的原因之一。无论您选择何种身份验证方式(无论是使用 Spring Security 提供的机制和提供程序,还是与容器或其他非 Spring Security 的身份验证机构集成),授权服务都能以一致且简单的方式在您的应用程序中使用。

首先,您应考虑将授权规则附加到请求URI方法。无论哪种情况,您都可以监听并响应每次授权检查发布的授权事件。此外,下文还详细介绍了Spring Security授权的工作原理,以及如何在建立基本模型后进行微调。

备注

截至 Spring Security 7,访问 API(AccessDecisionManagerAccessDecisionVoter 等)已移至遗留模块 spring-security-access。对于新应用程序,无需包含此依赖。对于尚未迁移到授权 API 的旧应用程序,此模块可用于协助您继续迁移工作。

章节总结