概念: 基于Spring AOP 和Servlet过滤器的安全框架.它提供全面的安全性解决方案,同时在Web请求级和方法调用级处理身份确认和授权核心功能: 认证(你是谁,用户/设备,系统) 验证(你能干什么,也叫权限控制/授权,允许执行的操作) 攻击防护(防止伪造身份)Spring Security原理技术 Filter,Servlet,Spring DI,Spring AOP与Shiro相同点: 认证功能 授权功能 加密功能 会话功能 缓存功能 remeberMe功能 不同点: Spring Security基于Spring开发,项目中如果使用Spring作为基础,配合Spring...