【发布时间】:2017-09-13 20:21:13
【问题描述】:
我正在开发一个简单的项目,以了解有关 Spring 的一些知识。
我已经创建了登录页面和所有的身份验证管理,现在我正在尝试构建注册页面,我已经完成了后端和前端但我有一个问题。
“保存”按钮发送带有路径 user/signup 的发布请求,但失败,网络控制台显示 302,我认为这是一个安全问题,因为如果我进行身份验证然后我尝试注册用户,则请求成功。 因此,也许我需要对 Spring Security 说,注册请求必须对所有用户可用,也适用于未经身份验证的用户。 我将路径 user/signup 放在 spring boot 中,但它不起作用,我也尝试只使用 /signup
@Override
public void configure(WebSecurity web) throws Exception {
web.ignoring().antMatchers("/script/**", "/css/**", "/getRegisterPage","user/signup");
}
这是项目:https://github.com/StefanoPisano/expenses(分支 0.2)
【问题讨论】:
标签: java spring spring-mvc spring-boot spring-security