【发布时间】:2019-12-09 18:59:45
【问题描述】:
我工作的项目有spring securityantMatcher实现如下:
http.authorizeRequests()
.antMatchers("/v1/users/**").authenticated()
.antMatchers(HttpMethod.POST, "/v1/users/*/do").permitAll()
当我尝试访问 /v1/users/2/do 时,我收到一个未经授权的错误,但我希望它可以访问,因为我在 URL 模式中添加了“permitAll()”。
我试过了:
.antMatchers(HttpMethod.POST, "/v1/users/{id}/do").permitAll()
我仍然获得未经授权的访问。
【问题讨论】:
标签: java spring-boot spring-security