SecurityContextHolder.getContext().setAuthentication() 认证逻辑?

Spring Security认证 是否是从Authentication对象的属性去判断请求经过认证了?
我在以下代码中authenticationToken 构造参数全部设置为空,为什么拦截需要认证的请求 可以通过认证

UsernamePasswordAuthenticationToken authenticationToken =
                new UsernamePasswordAuthenticationToken(null, null, null);
        SecurityContextHolder.getContext().setAuthentication(authenticationToken);
        filterChain.doFilter(request, response);
阅读 2.2k
1 个回答

构造器进去点点,点进去你就知道了

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题