【问题标题】:authorizeRequests() order makes a difference?authorizeRequests() 顺序有影响吗?
【发布时间】:2019-12-30 16:10:58
【问题描述】:

我正在学习 Spring,想知道为什么我改变这两个 authorizeRequests() 方法的顺序时会有区别:

这很好用:

security.authorizeRequests()
    .antMatchers("/css/**")
    .permitAll();

security.authorizeRequests()
    .anyRequest()
    .authenticated();

这不是:

security.authorizeRequests()
    .anyRequest()
    .authenticated();

security.authorizeRequests()
    .antMatchers("/css/**")
    .permitAll();

我所说的“不起作用”是指在我的登录页面中,使用第二个示例时未应用 CSS。为什么这两种方法的顺序实际上很重要?

【问题讨论】:

标签: java spring-security


【解决方案1】:

http.authorizeRequests() 方法有多个孩子时,每个匹配器都按照它们被声明的顺序来考虑。在您的第二个示例中,它定义了每个请求都需要身份验证。

【讨论】:

    猜你喜欢
    • 2013-05-19
    • 2012-09-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-17
    • 1970-01-01
    • 2014-12-05
    • 1970-01-01
    相关资源
    最近更新 更多