Spring Security6 设置免登录接口地址

  1. 在SecurityFilterChain中设置免登录接口地址。如果定义了多个SecurityFilterChain,并且前面的SecurityFilterChain里使用了anyRequest().authenticated(),后面的免登录可能会失效。
java 复制代码
@Configuration
@EnableWebSecurity
public class SecurityConfig {

    @Bean
    public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
        http
            .authorizeHttpRequests(authorize -> authorize
                .requestMatchers("/api1/**", "/api2/**").permitAll()
                .anyRequest().authenticated()
            );
        return http.build();
    }

}
  1. 使用WebSecurityCustomizer设置免登录接口地址。这里设置的免登录接口地址是优先于SecurityFilterChain进行判定的。
java 复制代码
@Configuration
public class SecurityConfiguration {
    @Bean
    public WebSecurityCustomizer webSecurityCustomizer() {
        return (web) -> web.ignoring().requestMatchers("/ignore1/**", "/ignore2/**");
    }
}
相关推荐
码少女5 小时前
Linux--多路转接之select
java·服务器·数据库
一个风轻云淡6 小时前
Markdown学习与实践
后端
程序员cxuan6 小时前
真没想到,AI 圈又杀出来一匹黑马!
人工智能·后端·程序员
nvvas6 小时前
Java 入门(四):数组——数据的集合管理
java·开发语言
掘金者阿豪7 小时前
极空间 NAS 部署 Typecho:从 Docker 安装、主题配置到固定公网访问
后端
科技苑7 小时前
前后端分离与微服务架构如何协同?
前端·后端·前端框架
Lambert2817 小时前
AgentScope Java 从零(07):官方有权限引擎,我却在工具里写了个 if
java·后端·ai编程
Ticnix7 小时前
多租户 RAG:让每个用户只检索到自己的知识库
后端·python·agent
Kyrie_kk7 小时前
Java--ThreadLocal线程副本(一)
java·后端
用户9479135811627 小时前
ReAct 不是框架,是一个 while 循环:把 Agent 的推理模式拆到能自己写出来
后端