配置antMatchers(HttpMethod.GET,"/**").permitAll()不起作用仍然会校验

1. 配置放行不起作用

复制代码
    @Override
    protected void configure(HttpSecurity http) throws Exception {

        http.cors()

        .and().csrf().disable()//csrf针对的是session的攻击,使用jwt就不需要这个保护

        .sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS)// 基于token,所以不需要session

        .and().authorizeHttpRequests()

            .antMatchers(HttpMethod.GET,"/**").permitAll()

            .anyRequest().authenticated()

            .and()

            .addFilter(new JWTLoginFilter(authenticationManager()))

            .addFilter(new JWTAuthenticationFilter(authenticationManager()));


}
复制代码

尽管spring boot建议配置放行在HttpSecurity但是实际还是需要在WebSecurity才起作用

@Override
    public void configure(WebSecurity web) throws Exception {
        
        web.ignoring().antMatchers("/user/signup");
                    
    }

 

2. 静态资源放行

复制代码
    @Override
    public void configure(WebSecurity web) throws Exception {
        
        web.ignoring().antMatchers("/index")
.antMatchers(

                "/css/**",

                "/js/**",

                "/index.html",

                "/img/**",

                "/fonts/**",

                "/favicon.ico");

    }
复制代码

 可能还需要增加

复制代码
@Configuration
public class WebMvcConfig implements WebMvcConfigurationSupport{


      @Override
       public void addResourceHandler(ResourceHandlerRegistry registry){
           registry.addResourceHandler("/static/**").addResourceLocations("classpath:/static/");
      } 
}
复制代码

 



posted @   jason47  阅读(11687)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
点击右上角即可分享
微信分享提示