Spring Security是基于Spring的安全框架.它提供全面的安全性解决方案,同时在Web请求级别和调用级别确认和授权.在Spring Framework基础上,Spring Security充分利用了依赖注入(DI)和面向切面编程(AOP)功能,为应用系统提供声明式的安全访问控制功能,建晒了为企业安全控制编写大量重复代码的工作,是一个轻量级的安全框架,并且很好集成Spring MVC。
spring security 的核心功能主要包括:
认证(Authentication):指的是验证某个用户是否为系统中的合法主体,也就是说用户能否访问该系统。授权(Authorization):指的是验证某个用户是否有权限执行某个操作攻击防护:指的是防止伪造身份