【发布时间】:2017-07-04 14:21:31
【问题描述】:
我正在尝试使用 JWT 开发 Spring Security 项目。 我想在没有 Spring Security 的情况下访问 Login api(没有 JWT 令牌)。但是使用以下配置,每次(对于登录 api 也是如此)它正在检查 JWT 令牌给我 403 错误。
下面是我的 WebSecurityConfig。
@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
@Autowired
private JwtAuthFilter jwtAuthFilter;
@Autowired
private TokenAuthenticationService jwtAuthenticationProvider;
@Override
public void configure(AuthenticationManagerBuilder auth) throws Exception {
auth.authenticationProvider(jwtAuthenticationProvider);
}
@Override
protected void configure(HttpSecurity http) throws Exception {
http.csrf().ignoringAntMatchers("/api/v1/login");
http.csrf().disable();
http.authorizeRequests()
.antMatchers("/api/v1/login")
.permitAll()
.and()
.addFilterBefore(jwtAuthFilter, UsernamePasswordAuthenticationFilter.class);
}
}
提前致谢
【问题讨论】:
标签: java spring spring-boot spring-security jwt