马老师redis核心技术与实战
求做相关改变。
FilterSecurityInterceptor: 是用于保护web资源的,使用AccessDecisionManager对当前用户进行授权访问
这里需要重点讨论的有两个概念,身份认证和授权。这也是Spring Security的主要职责。
身份认证
首先在usernamePasswordAuthenticationFilter中来拦截登录请求,并调用AuthenticationManager。
AuthenticationManager调用Provider

