【发布时间】:2020-06-11 08:31:12
【问题描述】:
我在 stackoverflow 上发现了大量关于如何在 Spring Boot 中禁用安全性的博客文章和问题 - 但似乎没有一个适用于 Spring Boot 2.2.4。
我问这个问题是因为我想通过配置禁用我的开发和测试配置文件的安全性,这样我们就可以在不生成 jwt 令牌的情况下进行部署。
从我的角度来看,最有希望的方法是通过属性文件排除 SecurityAutoConfiguration 类,但如上所述,排除没有效果。
spring.autoconfigure.exclude=org.springframework.boot.autoconfigure.security.SecurityAutoConfiguration
management.security.enabled 等其他属性似乎已被弃用。
【问题讨论】:
-
排除自动配置并根据配置文件启用自己。此外,出于安全考虑,还有多个排除项,特别是在执行 oauth 或手动配置安全性时(由于您使用 JWT,您似乎会这样做)。
标签: java spring spring-boot security