【发布时间】:2019-10-17 20:26:19
【问题描述】:
我是 Spring Boot 和 Spring Security 的新手,我正在构建一个 RESTful API 服务,以允许用户在应用程序上注册、登录和执行其他操作。
我正在使用 JWT 进行声明验证,并且每次我的用户使用除登录和注册之外的 API 时,我都会传递令牌。因此,我将允许访问这些 API 而无需传入 JWT,但对于其余部分,如果未通过 JWT,我想直接拒绝请求。
我只有一个控制器,它是 UserController,它映射到路径 /api/user。它将服务于以下 API -
/sign-up。这是一个 POST 方法。我希望它允许访问它而不需要传递 JWT。
/verify/{verificationCode} 这是一个 GET 方法。我希望它被允许访问它而不需要通过 JWT。
/set-password/ 这是一个 POST 方法,会返回一个 JWT。
/set-profile。这是一个 PUT 方法,将使用 JWT。
我尝试了一些使用 antMatchers 配置 WebSecurity 和 HttpSecurity 的示例,并且我还配置了一个 GenericFilterBean。
我不知道正确的方法和帮助将不胜感激。我正在使用 Spring 的 2.1.3.RELEASE 版本。
【问题讨论】:
标签: java spring-boot spring-security