【发布时间】:2015-10-26 19:04:03
【问题描述】:
我有一个简单的 java 应用程序,可以登录。它有一个扩展 WebSecurityConfigurerAdapter 的 SecurityConfig 类。我已经在那里实现了几种方法
void configure(WebSecurity web)
void configure(HttpSecurity http)
在 configure(WebSecurity web) 方法中,我忽略了某些 URL 的身份验证
public void configure(WebSecurity web) throws Exception {
web
.ignoring()
.antMatchers(HttpMethod.POST, "/examplePattern");
}
我在这个项目中有一些服务端点。现在我需要将某个 ip(我有一个字符串数组)列入白名单,它应该只能访问特定的端点。这是因为所有对端点的调用都要经过用户登录认证。
基本上我需要的是,如果从特定 IP 调用某个端点,请求应该到达控制器,而无需进行身份验证
我是这个领域的新手,所以如果你有解决这个问题的方法,请告诉我。
提前致谢
【问题讨论】:
标签: java spring spring-security whitelist