Spring Security系列1:一个最基础的入门实例
一 简介 Spring Security是为基于Spring的应用程序提供的一种声明式安全性框架。它提供了一套完整的安全性解决方案,能够在Web请求级别和方法调用级别处理身份认证和授权。 Spring Security可以从两个方面来解决安全性问题: 使用Servlet规范中的Filter保护Web请求并限制URL级别的访问 使用Spring AOP保护方法调用——借助于对象代理和使用通知,能够确保只有具备适当权限的用户才能方法安全保护的方法 下面我将简单介绍Spring Security的最基础的入门实例 二 Spring Security入门实例 (1)新建基于Spring MVC的Java Web项目: 导入Spring Security以及一些其他的spring相关的包之后,项目结构如下所示: 在这个测试项目中不需要再另写Java文件,同时也不涉及到数据库操作,实际上涉及到的文件只有:index.jsp、web.xml以及springmvc-servlet.xml文件 (2)web.xml: <?xmlversion="1.0"encoding="UTF-8"?> ...