level 3
冯_里宾特洛甫
楼主
学springsecurity的时候有几个问题想不通,
1:既然userdetails和principle包含的信息都差不多 get得到的东西也一样,为什么还在authentacation对象里分出来这两个结构?
2:securitycontextholder是在哪个过滤器执行后才保存有当前登录用户的认证授权信息?
3:jwt用双token机制的话是怎么设置区分这两个token的key,setHeader还是setHeaderParam?
4:这两个token在redis里用什么结构存储,是存到哈希表还是就简单设两个带有效期的string减值对?还有这两个token在userDetailsService里的方法里还是在loginSuccessHander里创建并存储比较好?
5:很多帖子都讲要防xss攻击的话要配置htmlescape过滤器,直接在所有的vo上配置valited注解不也一样吗?并且注解方式还更灵活
2023年07月06日 16点07分
1
1:既然userdetails和principle包含的信息都差不多 get得到的东西也一样,为什么还在authentacation对象里分出来这两个结构?
2:securitycontextholder是在哪个过滤器执行后才保存有当前登录用户的认证授权信息?
3:jwt用双token机制的话是怎么设置区分这两个token的key,setHeader还是setHeaderParam?
4:这两个token在redis里用什么结构存储,是存到哈希表还是就简单设两个带有效期的string减值对?还有这两个token在userDetailsService里的方法里还是在loginSuccessHander里创建并存储比较好?
5:很多帖子都讲要防xss攻击的话要配置htmlescape过滤器,直接在所有的vo上配置valited注解不也一样吗?并且注解方式还更灵活