Пружина безопасности + царапина java расширение - PullRequest
0 голосов
/ 11 марта 2020

Создание царапин для моих HTTP-запросов на тестирование конечных точек, однако, так как настроена весенняя безопасность, я получаю HTTP / 1.1 403 Запрещено

Как я могу решить эту проблему, я знаю каждый раз, когда запускаю свой проект, пружинная безопасность генерирует новый ключ, но, возможно, есть способ получить этот ключ или что-то еще в «чистом» файле.

Спасибо

1 Ответ

0 голосов
/ 11 марта 2020

Проверьте свой WebSecurityConfig класс. Я думаю, вам нужно настроить конечные точки следующим образом:

protected void configure(HttpSecurity httpSecurity) throws Exception {
httpSecurity.cors();
        httpSecurity.csrf().disable();
        httpSecurity.authorizeRequests()
                .antMatchers(HttpMethod.POST, "/user").permitAll()
                .antMatchers(HttpMethod.POST, "/authenticate").permitAll()
   //some code
}
...