У меня есть следующий код ...
private static Collection<? extends GrantedAuthority>
readAuthorities(DecodedJWT jwt) {
...
return authorities;
}
Показывает роль Admin
.Однако, когда я пытаюсь получить доступ к сайту по ...
protected void configure(HttpSecurity http) throws Exception {
http.csrf().disable();
http.antMatchers(ADMIN).hasRole(Role.ADMIN.getRoleName())
....
}
// Role.ADMIN.getRoleName() == "Admin"
Но когда я захожу на сайт, требующий разрешения администратора, я получаю 403.
Чего мне не хватает?