Я пытался перемещать вещи всеми возможными способами, но .antMatchers ("/ mpi /astic / search"). AllowAll () всегда запрашивает аутентификацию. Я хотел бы, чтобы этот URI был доступен всем пользователям без необходимости аутентификации.
protected void configure(HttpSecurity http) throws Exception {
// following is important as it's required for html files in /static and /public
// Also not that index.html in /static gets the preference
.antMatchers("/kjs/**").permitAll() // everything under kjs and also in subdirs
// see StaticResourceLocation - must use ** will match /*/*/*
//.antMatchers("/**/favicon.ico").permitAll() // means anywhere you get favicon
.antMatchers("/api/products/all").hasAuthority(AppRoles.ADMIN )
.apply(new JwtConfigurer(jwtTokenProvider));
public PasswordEncoder bCryptPasswordEncoder() {
return new BCryptPasswordEncoder();
public AuthenticationManager authenticationManagerBean() throws Exception {
return super.authenticationManagerBean();
public AuthenticationEntryPoint unauthorizedEntryPoint() {
return (request, response, authException) -> response.sendError(HttpServletResponse.SC_UNAUTHORIZED,