同事提了一个要求,要求对外提供的接口不需要经过单点登录验证,我刚开始想,这简单,提供不需要拦截的url数组,在AuthenticationFilter里面对url进行检查,在此数组内,就不需要拦截. 下面是AuthenticationFilter类的doFilter方法的部分源码: public final void doFilter(final ServletRequest servletRequest, final ServletResponse servletResponse, final