【发布时间】:2018-10-08 14:41:00
【问题描述】:
如果我不添加以下内容,Spring Security 基本身份验证将起作用
@Configuration
@EnableWebSecurity
public class WebSecurityConfiguration extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.csrf().disable();
}
}
在我添加此代码后,一个没有授权标头的 GET 请求会获得响应,而我希望得到一个未授权的响应。在添加此配置之前,GET 响应会得到401。
唯一的变化是上面的类;没有其他任何改变。
【问题讨论】:
-
检查 http .authorizeRequests() .antMatchers(HttpMethod.GET, "/request-url").permitAll()