【发布时间】:2020-09-14 04:30:41
【问题描述】:
我正在使用 springdoc-openapi-ui。当我加载我的招摇页面时,会在加载招摇 UI 时为所有 API 调用 spring-security。我有弹簧安全。我的期望是当我尝试从 swagger 中访问特定 API 时应该调用安全性。
我的招摇用户界面链接如下所示
'http://localhost:8080/swagger-ui/index.html?configUrl=/v3/api-docs/swagger-config'
当我使用 springfox-swagger-ui 时,它按预期工作。 最近我已经迁移到 springdoc-openapi-ui。
【问题讨论】:
-
你能添加你的 Spring Security 配置吗?
-
我已经配置了基本安全
-
这是否意味着您没有配置任何东西而只是使用默认值?如果是这样,这可能是问题所在。您需要告诉 Spring Security 应用程序中的哪些路径应该受到保护,哪些不应该受到保护。 Spring对此有一个基本指南:spring.io/guides/gs/securing-web
标签: java spring-boot spring-security swagger-ui springdoc-openapi-ui