【发布时间】:2016-01-28 08:31:59
【问题描述】:
当我启用 spring-boot-starter-security 依赖项时。 CORS 支持不起作用。
这是我的 SecurityConfiguration 类:
@Configuration
public class SecurityConfiguration extends WebSecurityConfigurerAdapter {
@Override
protected AuthenticationManager authenticationManager() throws Exception {
return authentication -> {
// ...
};
}
@Override
protected void configure(final HttpSecurity http) throws Exception {
http.csrf()
// Disabling CSRF
.disable()
// Disabling Session Management
.sessionManagement()
.sessionCreationPolicy(SessionCreationPolicy.NEVER)
.and()
// Adding custom REST Authentication filter
.addFilterBefore(new RestAuthenticationFilter(authenticationManager()), LogoutFilter.class)
// Authorizing requests
.authorizeRequests()
.antMatchers("/", "/frontend/login")
.permitAll()
.antMatchers("/api/**", "/frontend/**")
.authenticated()
.antMatchers("/**")
.permitAll();
}
}
我的控制器类有一个 CrossOrigin 注解:
@CrossOrigin
@RequestMapping("/frontend")
@RestController
public class FrontEndController extends BaseController {
我可以使用自定义 CORS 过滤器处理 CORS,但我只想使用一个 Annoation。
【问题讨论】:
标签: java spring spring-security spring-boot