-
authentication: 負責(zé)認證
authorization: 負責(zé)授權(quán)
Authentication: 認證結(jié)果對象,認證成功后返回該類型的對象
SecurityContextHolder: 基于Thread-local實現(xiàn),用來保存登錄成功的用戶信息,這樣只要在同一個線程中,那就可以在service層,controller層都可以直接使用它來得到用戶信息,避免了各層之間傳參;
Thread-local:是 Java 中的一個類,它提供了線程局部變量。這種變量在每個訪問它的線程中都有自己的獨立副本,各個線程之間互不干擾。簡單來說,就是可以讓每個線程都擁有自己專屬的變量,即使這些變量的名字相同。
查看全部
舉報
0/150
提交
取消