Architecture de filtre de sécurité Spring
Spring Security est implémenté sous la forme d'une chaîne de filtres de servlet. Chaque requête HTTP passe par cette chaîne avant d'atteindre un contrôleur. Chaque filtre a une responsabilité spécifique : extraction de tokens, authentification, autorisation, protection CSRF, gestion de session, etc. Comprendre la chaîne explique pourquoi la sécurité fonctionne ainsi et comment l'étendre.