【发布时间】:2016-07-17 18:00:40
【问题描述】:
我在我的项目中使用 spring security oauth。我通过在 spring security ResourceServerConfigurerAdapter 中进行配置,从身份验证中排除了一些 url。我加了http.authorizeRequests().antMatchers(url).permitAll()。
现在,我看到的是,如果我不将 Authorization 标头传递给这些 url,它就不会经过身份验证。并且 API 被正确调用。
如果使用 Authorization 标头进行调用,则它会验证令牌,如果令牌未被验证,则调用失败。
我的问题是我需要做什么才能在我拥有 permitAll 的请求中忽略令牌。
【问题讨论】:
标签: spring authentication spring-security spring-security-oauth2