为此,我们通过使用过滤器,更一般地说,通过使用方法注释来查看在 Web 应用程序中应用安全性的方式。当您需要对安全应用程序的工作原理、如何对其进行自定义,或者需要了解如何考虑应用程序安全性时,请使用本指南身份验证和访问控制 应用程序安全归结为两个或多或少独立的问题:身份验证(你是谁?)AnAuthenticationProvider有点像 an AuthenticationManager,但它有一个额外的方法来允许调用者查询它是否支持给定过滤器链提供用户体验功能,例如身份验证和重定向到登录页面等,方法安全提供更细粒度的保护。