Встречается на собеседованиях • сегодня
Как Spring Security сопоставляет обращение на сервер с клиентом
Spring Security использует SecurityContextHolder для хранения информации о текущем аутентифицированном пользователе. При каждом HTTP-запросе:
- Фильтр
SecurityContextPersistenceFilterвосстанавливаетSecurityContextиз сессии (если используется) или создаёт новый. - Цепочка фильтров (например,
UsernamePasswordAuthenticationFilter) проверяет запрос и аутентифицирует пользователя. - После успешной аутентификации создаётся
Authenticationобъект, который помещается вSecurityContext.
Пример:
java
// Получение текущего пользователя
Authentication authentication = SecurityContextHolder.getContext().getAuthentication();
String username = authentication.getName();Для REST API часто используется JWT, где BearerTokenAuthenticationFilter извлекает токен из заголовка и валидирует его.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы