安全、认证与授权推荐阅读
安全贯穿身份、会话、输入、数据、依赖、配置和审计。Spring Security 提供机制,系统仍需明确威胁模型和业务授权。
官方资料优先顺序
阅读方法
- 先阅读概念与快速开始,建立最小可运行闭环。
- 再阅读 reference 中与当前项目直接相关的章节,记录默认值、异常语义和版本要求。
- 每个关键结论都用最小 Demo、自动化测试或执行计划验证。
- 升级时重新阅读 migration/release notes,避免把某个版本的默认行为当作永久契约。
- 博客和视频用于补充视角,最终以规范、官方文档和可重复实验校准。