请介绍 Spring Security 的核心认证与授权机制。
考察说明
考察对 Spring Security 认证授权流程和安全模型的理解
回答思路
- 说明认证流程中 FilterChain、AuthenticationManager、ProviderManager 的职责
- 解释 UserDetailsService 与 PasswordEncoder 的作用
- 区分基于角色与基于权限的授权方式
- 提及常见安全配置与 CSRF、CORS 等防护
- 能结合过滤器链路说明请求处理顺序
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。