Spring Security 6.x 系列【68】 授权篇之基于注解 & 缓存的访问控制方案

有道无术,术尚可求,有术无道,止于术。

本系列Spring Boot 版本 3.1.0

本系列Spring Security 版本 6.1.0

源码地址:https://gitee.com/pearl-organization/study-spring-security-demo

文章目录

    • 1. 前言
    • 2. 改造思路
    • 3. 实现
      • 3.1 基础工程
      • 3.2 数据库存储用户
      • 3.3 自定义
      • 3.4 测试

1. 前言

通过之前授权篇的相关学习,我们了解到Spring Security在登录时,会将用户的角色、权限值存储到Authentication对象中,当使用@PreAuthorize注解进行授权判断时,会从Authentication取出相关数据进行表达式计算。

在某些场景下,特别是使用JWT认证方案时,如果将权限信息都封装在JWT中&#x

你可能感兴趣的:(Spring,Security,6.x,spring,spring,security,spring,boot)