spring security 登陆在访问一个被保护的资源的时候,是如何判断用户已经通过验证并允许其访问该资源的。
1.此段源码在哪里求告知?
2.判断是否登陆用户是通过SecurityContextRepository吗?我用了其默认的HttpSessionSecurityContextRepository。
3.SessionManagementFilter,SecurityContextPersistenceFilter,SecurityContextRepository。。。。这三个有什么关系。
初学者看源码好晕的。。
可以一步一步看的,里面很详细,有查询用户和 密码的判断