【发布时间】:2018-01-31 15:37:19
【问题描述】:
我知道有这个问题的主题,但我所做的配置是正确的,我将它与一个正常工作的项目进行了比较。 我想为 JWT 安全性“取消保护” /login 端点,但 AuthenticationFilter 在到达 /login 端点之前仍然运行。 我很困惑为什么它不起作用。
我的代码如下:
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.csrf().disable()
.exceptionHandling().authenticationEntryPoint(unauthorizedHandler).and()
.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS).and()
.authorizeRequests()
.antMatchers("/login").permitAll()
.anyRequest().authenticated();
http
.addFilterBefore(authenticationTokenFilterBean(), UsernamePasswordAuthenticationFilter.class);
http.headers().cacheControl();
}
【问题讨论】:
标签: spring spring-security permissions