【发布时间】:2016-03-04 08:11:26
【问题描述】:
我正在尝试为 REST 端点提供安全性。我正在遵循this page 的指示。在我的情况下,我没有视图,因此我没有创建控制器来指定视图,也没有在我的 AppConfig.java 中添加 viewResolver
实施后,它会在调用安全 REST 端点时正确显示拒绝访问错误。但是,即使我在请求标头中指定了用户名/密码,我也会收到拒绝访问错误。我正在测试邮递员在基本身份验证中设置用户名/密码。我错过了什么?
【问题讨论】:
-
您可以先发布失败的请求和您正在提交的 HTTP 请求的调试日志
-
您能发布您的部分代码吗?
-
@Milkyway 出于安全原因,我不愿意发布代码,但出于测试目的,可以从我提到的链接中使用代码,在那篇文章中必须忽略 UI 相关代码。
标签: spring-security authorization restful-authentication ws-security rest-security