安全领域的两大核心是:Authentication和Authorization 。
·Authentication是身份认证,把控一个系统的入口。
·Authorization是授权,用于进行系统中功能的访问控制。
Spring Security 为J2EE项目提供了一个综合的解决方案,支持Authentication和Authorization。
Spring Security对于Authentication提供了很宽泛的支持。集成了多种认证技术:
使用Maven获取Spring Security:
<dependencies> <!-- ... other dependency elements ... --> <dependency> <groupId>org.springframework.security</groupId>
<artifactId>spring-security-web</artifactId>
<version>3.2.5.RELEASE</version> </dependency> <dependency> <groupId>org.springframework.security</groupId>
<artifactId>spring-security-config</artifactId>
<version>3.2.5.RELEASE</version> </dependency> </dependencies>
上面这部分是Spring Security必要的jar包。
Spring Security: Spring Security简介,布布扣,bubuko.com
Spring Security: Spring Security简介
原文:http://www.cnblogs.com/f1194361820/p/3918726.html