有道无术,术尚可求,有术无道,止于术。
本系列Spring Boot 版本 3.1.0
本系列Spring Security 版本 6.1.0
源码地址:https://gitee.com/pearl-organization/study-spring-security-demo
文章目录
- 1. 前言
- 2. 改造思路
- 3. 实现
- 3.1 基础工程
- 3.2 数据库存储用户
- 3.3 自定义
- 3.4 测试
1. 前言
通过之前授权篇的相关学习,我们了解到Spring Security
在登录时,会将用户的角色、权限值存储到Authentication
对象中,当使用@PreAuthorize
注解进行授权判断时,会从Authentication
取出相关数据进行表达式计算。
在某些场景下,特别是使用JWT
认证方案时,如果将权限信息都封装在JWT
中&#x