【发布时间】:2017-11-24 04:04:24
【问题描述】:
我对Spring Security的配置是
@Override
public void configure(WebSecurity web) throws Exception {
web
.ignoring()
.antMatchers("/resources/**"); // #3
}
Taken from here. ignorig 的文档说
允许添加 Spring Security 应该忽略的 RequestMatcher 实例。 ... 通常,注册的请求应该只是静态资源的请求。
我想为从资源提供的文件添加一些标题。
例如:Strict-Transport-Security: max-age=31536000、X-Content-Type-Options: nosniff。
我该怎么做?
【问题讨论】:
-
您找到解决问题的方法了吗?我有同样的问题,想利用 Spring Security 而不是制作自制的 servlet 过滤器。
-
我做了,但我的解决方案在没有解释的情况下被否决了。所以我删除了它。期待你的到来。
-
您介意再分享一次吗?您是使用 Spring Security 还是最终创建了一个 servlet 过滤器?
-
取消删除我的答案。
-
您的解决方案是什么?不赞成也不接受我的回答。
标签: spring-mvc spring-security