【发布时间】:2015-08-23 21:08:01
【问题描述】:
我们使用的是 activiti v5.18 和 spring boot。要调用 activiti REST API,我们必须创建一个 activiti 用户以通过基本身份验证。据我所知,activiti security是基于spring boot security的,我们尝试了两种方法。
-
排除activiti spring boot security auto config
@EnableAutoConfiguration(exclude = {org.activiti.spring.boot.SecurityAutoConfiguration.class}) -
创建一个类来扩展spring类'WebSecurityConfigurerAdapter),并在application.properties中设置'security.basic.enabled=false'
@Configuration @EnableWebSecurity @EnableGlobalMethodSecurity(prePostEnabled = true) @Order(SecurityProperties.ACCESS_OVERRIDE_ORDER) public class WebSecurityConfig extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { // @formatter:off http .authorizeRequests() .antMatchers(HttpMethod.GET, "/","/static/**", "/resources/**","/resources/public/**").permitAll() .anyRequest().authenticated() .and() .formLogin() .and() .httpBasic().disable() .requiresChannel().anyRequest().requiresSecure(); // @formatter:on } }
不幸的是,他们都没有禁用基本身份验证,当我转到页面'http://localhost:8080/repository/deployments'时,浏览器会弹出用户登录窗口。并在页面上显示错误信息
此应用程序没有显式映射 /error,因此您将其视为后备。
出现意外错误(类型=未授权,状态=401)。 访问此资源需要完全身份验证
另外,我们有自己的REST服务,当客户端调用我们的REST服务时,浏览器也会要求输入activiti REST用户/密码。
有什么方法可以禁用activiti REST HTTP 基本认证?
【问题讨论】:
标签: spring-boot basic-authentication activiti