doFilter()
3.返回Collection<ConfigAttribute>
2.获取访问当前资源所需要的权限SecurityMetadataSource.getAttributes()
4. 授权决策AccessDecisionManager.decide()
6. 允许访问资源,请求放行
FilterSecurityInterceptor
5. 投票决策
AccessDecisionManager
invoke(fi)
6.决策通过
SecurityMetadataSource
1. 认证后的用户访问受保护的资源