【发布时间】:2021-01-04 10:45:59
【问题描述】:
这是 spring 安全配置
http
.cors()
.and()
.csrf().disable()
.authorizeRequests()
.antMatchers(ignores).permitAll()
.anyRequest().authenticated()
.and().exceptionHandling().authenticationEntryPoint(unauthorizedHandler)
.and().sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS)
.and().csrf().csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse())
.ignoringAntMatchers("/instances","/actuator/**");
cors 配置为允许所有区域。
@Override
public void addCorsMappings(CorsRegistry registry) {
registry.addMapping("/**")
.allowedOrigins("*")
.allowedMethods("POST", "GET", "PUT", "OPTIONS", "DELETE")
.maxAge(3600)
.allowCredentials(true);
}
如果添加以下代码,我们会在 spring boot admin 上得到 401。我需要哪里/什么配置?
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}
【问题讨论】:
-
你的调试日志告诉你什么,因为你在发帖之前显然已经检查过了?
标签: spring-security spring-boot-admin