Spring Security என்பது ஒரு servlet filter chain, அது ஒவ்வொரு request-ஐயும் அது உங்கள் controller-ஐ அடைவதற்கு முன் இடைமறிக்கிறது. Authentication "நீங்கள் யார்?" என்பதற்குப் பதிலளிக்கிறது; authorization "இதைச் செய்ய உங்களுக்கு அனுமதி உண்டா?" என்பதற்குப் பதிலளிக்கிறது. Stateless REST API-களுக்கு, பொதுவான அணுகுமுறை server-side session-களுக்குப் பதிலாக JWT (JSON Web Token) ஆகும்.
