【发布时间】:2015-08-19 00:24:16
【问题描述】:
Spring Security 中的默认行为与 Java Config 提供的授权请求有关。
http
....
.authorizeRequests()
.antMatchers("/api/test/secured/*").authenticated()
当我在没有登录(使用匿名用户)的情况下调用例如 /api/test/secured/user 时,它返回 403 Forbidden。当匿名用户想要通过authenticated() 或@PreAuthorize 资源获得保护时,是否有一种简单的方法可以将状态更改为 401 Unauthorized?
【问题讨论】:
-
使用 Spring Boot 2 我这样做了:stackoverflow.com/questions/49241384/…
标签: java spring spring-security spring-boot