Security 使用spring安全性与自定义过滤器的优势?

Security 使用spring安全性与自定义过滤器的优势?,security,jakarta-ee,spring-security,Security,Jakarta Ee,Spring Security,这个问题可能很幼稚,但我想知道使用Spring安全性(或任何其他安全框架)与自定义过滤器(@WebFilter)相比,限制web应用中的页面有什么优势。在自定义筛选器中,我可以检查用户的会话,查看会话中是否映射了用户bean,然后检查用户bean是否具有访问我的受限区域的适当角色。那么,使用Spring安全性会带来什么好处呢?当然,它会更安全,如果是这样的话,那么如何实现呢?我这样问是因为我发现它比使用自定义过滤器更难使用。提前感谢。安全原则:除非你是专家,否则不要使用自己的安全 看 春天的人不

这个问题可能很幼稚,但我想知道使用Spring安全性(或任何其他安全框架)与自定义过滤器(@WebFilter)相比,限制web应用中的页面有什么优势。在自定义筛选器中,我可以检查用户的会话,查看会话中是否映射了用户bean,然后检查用户bean是否具有访问我的受限区域的适当角色。那么,使用Spring安全性会带来什么好处呢?当然,它会更安全,如果是这样的话,那么如何实现呢?我这样问是因为我发现它比使用自定义过滤器更难使用。提前感谢。

安全原则:除非你是专家,否则不要使用自己的安全

春天的人不会坐在那里为自己做工作。他们正在解决真正的问题。您可以用过滤器实现SpringSecurity的所有功能,但这样您就拥有了SpringSecurity,不是吗

您是否正在处理CSRF并使其方便

你在处理会话录制吗

你的过滤器处理路径遍历吗

您正在处理RunAs功能吗

阅读文档并决定是否使用它