我开始使用带有 Spring 注释的控制器构建 REST API。
我的问题很简单:如何在一个共同的地方而不是 API 中执行身份验证/授权?
作为一名专业的 C# 开发人员,我通常FilterAttribute
为我的控制器创建一个自定义,以实现任何所需的身份验证代码。
我不会使用@Secured
属性,因为我处理基于自定义 HTTP 标头的自定义 REST 授权。我知道它@Secured
适用于预定义的角色,或者我可能不太了解它的用法。
Spring 是否提供注释来执行早期过滤的控制器HttpRequest
?