Spring Security:springSecurityFilterChain对应的FilterChainProxy Bean何时何地创建?
springSecurityFilterChain Bean的创建位置与时机
创建时机
名为springSecurityFilterChain的FilterChainProxy Bean,是在Spring容器初始化阶段自动创建并注册到容器中的,触发条件是Spring Security的配置(XML或Java配置)被加载。
创建位置
- 若使用XML配置(搭配你当前的web.xml配置):由Spring Security的命名空间处理器解析
<security:http>等核心安全配置标签时,自动生成并注册该Bean。 - 若使用Java配置(如标注
@EnableWebSecurity的配置类):该Bean由WebSecurityConfiguration类的springSecurityFilterChain()方法创建。这个方法会通过WebSecurity构建器整合所有安全过滤器规则,最终返回FilterChainProxy实例,并以springSecurityFilterChain作为Bean名称完成注册。
额外说明:DelegatingFilterProxy仅作为代理存在,它会从Spring容器中查找对应名称的Filter Bean,将请求委托给FilterChainProxy执行实际的安全过滤逻辑,这也是你需要在web.xml中指定filter-name为springSecurityFilterChain的原因。
内容的提问来源于stack exchange,提问作者Tú Phạm
相关产品推荐
相关产品推荐

