【发布时间】:2023-01-05 01:29:47
【问题描述】:
我有一个前端应用程序写在反应和一个后端应用程序写在弹簧靴.我已经使用 Spring Security 在后端应用程序(针对所有端点)中实现了基本身份验证。所以现在访问每个端点都需要用户名和密码。
要求:
-
我不想从前端应用程序传递用户名和密码来访问后端应用程序端点,所以基本上,我想绕过前端应用程序的基本身份验证。
-
如果有人想访问我的前端应用程序之外的任何端点,例如 Postman、RestTemplate 等,则需要用户名和密码。
例如 -
如果请求来自www.abc.com(前端应用程序 URL),则应绕过基本身份验证对于所有端点,但如果请求来自www.xyz.com、Postman、RestTemplate 或任何其他客户端,则不应绕过基本身份验证。
我知道如何绕过后端应用程序中特定端点的身份验证,但我不知道如何绕过请求者的身份验证,我也通过互联网进行了研究,但没有找到有用的东西。寻找工作代码来满足要求。
【问题讨论】:
标签: java reactjs spring-boot spring-security basic-authentication