结束
验证成功
否
返回认证失败的页面
是否有权限
注入MyInvocationSecurityMetadataSourceService和MyAccessDecisionManager
web 项目启动成功
用户登录,进入 loadUserByUsername方法,认证用户并读取用户权限集合
用户点击 url
进入MyAccessDecisionManager的 decide方法,验证用户是否有访问该资源的权限
开始
加载MySecurityFilter
返回403无权访问的页面
返回该资源的页面