хотите добавить фильтр JWT только для определенных шаблонов URL-адресов (URL-адресов службы администратора), а не для всех URL-адресов в безопасности весенней загрузки - PullRequest
0 голосов
/ 03 февраля 2020

у нас все URL-адреса конечных точек начинаются с "/ api / **", но мы хотим использовать jwtFilterRequest только для URL ниже, а все другие URL-адреса должны давать allowall.

GET /api/users
POST /api/users
GET /api/users/{userId}

httpSecurity.cors().and().csrf().disable().authorizeRequests().antMatchers("/api/**").permitAll()
.and().authorizeRequests().anyRequest().authenticated()
.and().exceptionHandling().authenticationEntryPoint(jwtAuthenticationEntryPoint)
.and().sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS);
        httpSecurity.addFilterBefore(jwtRequestFilter, BasicAuthenticationFilter.class);

Пожалуйста, помогите?

Заранее спасибо,

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...