4.1.1 认证 (Authentication) 4.1.1 认证 (Authentication) 详解 在Spring Security框架中,认证 (Authentication) 是安全机制的核心基石。它回答了安全领域中最基本的问题:“你是谁?” 在用户尝试访问受保护资源时,系统必须首先验证用户的身份,确认他们是否是他们所声称的那个人。这个验证身份的过程,就是我们所说的认证 (Authentication)。 认证的核心概念 Spring Security的认证机制围绕几个核心接口和类展开,它们共同协作,完成用户身份的验证过程。理解这些核心概念是掌握Spring Security认证机制的关键。 1.1 接口 接口是Spring Security中代表认证信息的核心接口。