Встречается на собеседованиях • сегодня
Как Spring Security выбирает кому дать доступ к данным
Spring Security использует цепочку фильтров и провайдеров для проверки доступа. Основные этапы:
- Аутентификация - проверка учетных данных (логин/пароль, токен и т.д.)
- Авторизация - проверка прав доступа к ресурсу
Пример конфигурации:
java
@Configuration
@EnableWebSecurity
public class SecurityConfig {
@Bean
public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
http
.authorizeHttpRequests(auth -> auth
.requestMatchers("/admin/**").hasRole("ADMIN")
.requestMatchers("/user/**").hasAnyRole("USER", "ADMIN")
.anyRequest().authenticated()
);
return http.build();
}
}Ключевые механизмы:
AuthenticationManager- проверяет учетные данныеAccessDecisionManager- принимает решение о доступе на основе ролей (RoleVoter) или других правилSecurityContextHolder- хранит контекст безопасности текущего потока
Доступ определяется по иерархии: сначала проверяются наиболее специфичные правила, затем общие.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы