Spring Security6 设置免登录接口地址

  1. 在SecurityFilterChain中设置免登录接口地址。如果定义了多个SecurityFilterChain,并且前面的SecurityFilterChain里使用了anyRequest().authenticated(),后面的免登录可能会失效。
java 复制代码
@Configuration
@EnableWebSecurity
public class SecurityConfig {

    @Bean
    public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
        http
            .authorizeHttpRequests(authorize -> authorize
                .requestMatchers("/api1/**", "/api2/**").permitAll()
                .anyRequest().authenticated()
            );
        return http.build();
    }

}
  1. 使用WebSecurityCustomizer设置免登录接口地址。这里设置的免登录接口地址是优先于SecurityFilterChain进行判定的。
java 复制代码
@Configuration
public class SecurityConfiguration {
    @Bean
    public WebSecurityCustomizer webSecurityCustomizer() {
        return (web) -> web.ignoring().requestMatchers("/ignore1/**", "/ignore2/**");
    }
}
相关推荐
码云数智-园园13 小时前
C++ STL 容器怎么选?vector、list、map、unordered_map 优缺点对比
java·开发语言
南雨北斗13 小时前
Tp6 + Nginx 配置文件上传目录为public同级目录(宝塔面板)
后端
en.en..13 小时前
竖线 |:管道、按位或、掩码组合
java·开发语言
techdashen14 小时前
Go Map 详解:键值对实际上是如何存储的
开发语言·后端·golang
云上小朱14 小时前
部署安全的pg数据库,搭配pgadmin实现web界面管理
后端
行百里er14 小时前
HandlerInterceptor 和 WebFilter:两套 HTTP 请求拦截
后端·架构·监控
爱勇宝14 小时前
初创公司的“自己人”,到底能当多久?
前端·后端·程序员
掘金者阿豪14 小时前
Mac mini Intel 报错 DNS_PROBE_FINISHED_BAD_CONFIG 完整排障指南
后端
程序猿乐锅14 小时前
【计算机组成原理 | 第六章】中央处理器 CPU
java·开发语言
大模型丫丫14 小时前
如何提升单体 Spring Boot 应用的并发数?
java·spring boot·后端