【发布时间】:2019-02-21 12:51:44
【问题描述】:
我有一个基本的 SpringBoot 2.0.5.RELEASE 应用程序。使用 Spring Initializer、JPA、嵌入式 Tomcat、Thymeleaf 模板引擎,并打包为可执行 JAR 文件。
我创建了一个基于自定义 JWT 的安全过滤器 JwtFilter :
@Provider
public class JwtAuthorizationTokenFilter extends OncePerRequestFilter {
...
}
但我只想为 1 个特定请求/方法绕过此过滤器:
"/api/v1/menus",什么时候是POST
但我不知道在WebSecurityConfigurerAdapter中是否可以:
JwtAuthorizationTokenFilter authenticationTokenFilter = new JwtAuthorizationTokenFilter(userDetailsService(), jwtTokenUtil, tokenHeader);
httpSecurity
.addFilterBefore(authenticationTokenFilter, UsernamePasswordAuthenticationFilter.class)
.antMatcher("/api/v1/menus")
【问题讨论】:
标签: java spring rest spring-mvc spring-boot