关于 Shiro 和 Spring Security 的原理一点小疑问

举个例子,Shiro 通过将用户的信息存放到当前线程的 LocalThread 中,然后在其他地方可以通过 SecurityManger 从线程中直接获取用户。那 Spring Security 也是同样的原理,在过滤器中往当前线程保存用户,然后在其他地方强行调用,比如说在 @PreAuthoriry 通过 AOP 强行获取

阅读 903
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题