В вашем классе конфигурации безопасности, который вы аннотировали @EnableWebFluxSecurity
и @EnableReactiveMethodSecurity
, зарегистрируйте bean-компонент следующим образом:
@Bean
public SecurityWebFilterChain securityWebFilterChain(ServerHttpSecurity http) {
return http.authorizeExchange()
.pathMatchers("/pathToIgnore")
.permitAll()
.anyExchange()
.authenticated()
.and()
.formLogin()
.and()
.csrf()
.disable()
.build();
}
В этой конфигурации pathMatchers("/pathToIgnore").permitAll()
настроит его так, чтобы разрешить исключение соответствующих путей из аутентификации, а anyExchange().authenticated()
настроит его для проверки подлинности всех других запросов.