使用SpringSecurity默认的登录是没有验证码的,但是如果没有验证码,被暴力破解还是挺危险的,所以很有必要为SpringSecurity加一层验证码保护。 可以通过给SpringSecurity加一个前置过滤器,来校验验证码来实现。 配置文件如下SecurityConfiguration.java: 主要看方法里的: 其他的按需要复制 @EnableWebSecurity public class SecurityConfiguration extends WebSecurityConfigurerAdap…