Полагаю, вы говорите о цепочке пружинных фильтров безопасности.
Фильтры с этими именами должны вызываться до UsernamePasswordAuthenticationFilter
- ПЕРВЫЙ
- CHANNEL_FILTER
- CONCURRENT_SESSION_FILTER,
- SECURITY_CONTEXT_FILTER
- LOGOUT_FILTER
- X509_FILTER
- PRE_AUTH_FILTER
- CAS_FILTER
Подробнее см. Исходный код org.springframework.security.config.http.SecurityFilters
.
Но вы также можете использовать before
:
<security:custom-filter ref="myFiler" before="FORM_LOGIN_FILTER" />