您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

Spring Boot 2:如果附加了Authorization标头,则基本Http Auth会导致不受保护的端点以401“ Unauthorized”响应

Spring Boot 2:如果附加了Authorization标头,则基本Http Auth会导致不受保护的端点以401“ Unauthorized”响应

通过调用.authorizeRequests(),您可以强制所有这些请求的授权,因为您尚未调用.ignore()某个匹配器。

我建议ignore**匹配器上使用,然后在允许所有层的顶部对指定的匹配器逐步执行授权,以便可以访问除明确指定的对象之外的所有内容

这可以完成您想要做的事情,但是请注意,这不是最佳实践,有很好的理由:认情况下,您应拒绝所有未经授权的流量,并且仅明确允许对特定路由模板的未经授权的请求。

就是说,明智的做法是ignore,在不需要身份验证的情况下仅在希望访问的路由上明确使用,而不仅仅是**(例如仅针对/home - /about - /login - /signup

Java 2022/1/1 18:20:11 有343人围观

撰写回答


你尚未登录,登录后可以

和开发者交流问题的细节

关注并接收问题和回答的更新提醒

参与内容的编辑和改进,让解决方法与时俱进

请先登录

推荐问题


联系我
置顶