Встречается на собеседованиях • сегодня

Как Spring Security сопоставляет обращение на сервер с клиентом

Spring Security использует SecurityContextHolder для хранения информации о текущем аутентифицированном пользователе. При каждом HTTP-запросе:

  1. Фильтр SecurityContextPersistenceFilter восстанавливает SecurityContext из сессии (если используется) или создаёт новый.
  2. Цепочка фильтров (например, UsernamePasswordAuthenticationFilter) проверяет запрос и аутентифицирует пользователя.
  3. После успешной аутентификации создаётся Authentication объект, который помещается в SecurityContext.

Пример:

java
// Получение текущего пользователя
Authentication authentication = SecurityContextHolder.getContext().getAuthentication();
String username = authentication.getName();

Для REST API часто используется JWT, где BearerTokenAuthenticationFilter извлекает токен из заголовка и валидирует его.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы