【发布时间】:2016-10-02 11:32:05
【问题描述】:
“ignoring()”和“permitAll()”似乎都是在请求 Web 资源时绕过 Spring Security 的方法。使用这两种方法的性能差异是什么?为什么一种方法比另一种更快/可扩展?
【问题讨论】:
标签: spring-security
“ignoring()”和“permitAll()”似乎都是在请求 Web 资源时绕过 Spring Security 的方法。使用这两种方法的性能差异是什么?为什么一种方法比另一种更快/可扩展?
【问题讨论】:
标签: spring-security
根据Eugen Paraschiv 在他的优秀博客上关于 Spring 安全性的这些部分的结论是:
web.ignoring().antMatchers("/resources/**");
比这更有效:
http.authorizeRequests().antMatchers("/resources/**").permitAll();
只是因为spring安全机制中涉及的过滤器会被绕过...
【讨论】: