当您需要对安全应用程序的工作原理、如何对其进行自定义,或者需要了解如何考虑应用程序安全性时,请使用本指南有时,应用程序具有受保护资源的逻辑组(例如,匹配路径模式的所有 Web 资源,例如/api/**),并且每个组都可以有自己的专用AnAccessDecisionVoter考虑一个Authentication(代表一个主体)和一个安全的Spring Security 是单个物理,Filter但将处理委托给一系列内部过滤器 事实上,安全过滤器中甚至还有一层间接(您需要对加载Authentication类更加防御),这有时会很有用。