【发布时间】:2016-06-29 22:49:10
【问题描述】:
我知道在 stackoverflow 上有一些问题,但没有任何帮助...
http
.addFilterBefore(RestConfiguration.getCorsFilter(), ChannelProcessingFilter.class)
.authorizeRequests() //Authorize Request Configuration
.antMatchers("/api/**").hasRole("API")
.antMatchers("/api/confirm/**").permitAll()
.antMatchers("/api/version").permitAll()
.anyRequest().authenticated()
.and() //HTTP basic Authentication only for API
.antMatcher("/api/**").httpBasic()
.and() // angularjs requires csrf
.addFilterAfter(new CsrfHeaderFilter(), CsrfFilter.class)
.csrf().disable();
我有一个带有一些子路径的 api 路径。但我想在没有基本身份验证的情况下访问其中两个(confirm/** 和 version)。
我该怎么做?我总是得到登录对话框。
【问题讨论】:
标签: java spring spring-security spring-boot basic-authentication