【发布时间】:2015-10-09 00:24:57
【问题描述】:
我已经在我的 spring-boot 应用程序中实现了 Oauth2。在我的 security-context.xml 中,我有这些行 -
<sec:intercept-url pattern="/trusted/**" access="isAnonymous()" />
<sec:intercept-url pattern="/**" access="isFullyAuthenticated()" />
我希望 /trusted 下的所有内容无需身份验证即可使用。但是,当我尝试访问 /trusted 资源(这些是 RESTful 资源)时,仍然会提示我进行身份验证。
我是不是错过了什么?
[编辑:]我正在使用“提供”的 tomcat 实例运行这个应用程序。
【问题讨论】:
-
isAnonymous() 表示您已配置匿名用户。我会做这样的事情:
-
Stackoverflow 将向某人奖励赏金,但我没有得到有效的答案。
标签: java spring spring-security spring-boot spring-security-oauth2