Я читал документы по весенней безопасности, которые здесь . Вот пример:
@Configuration
@Order(SecurityProperties.BASIC_AUTH_ORDER - 10)
public class ApplicationConfigurerAdapter extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.antMatcher("/foo/**")
.authorizeRequests()
.antMatchers("/foo/bar").hasRole("BAR")
.antMatchers("/foo/spam").hasRole("SPAM")
.anyRequest().isAuthenticated();
}
}
И он говорит:
Одна из самых простых ошибок, которую можно сделать при настройке Spring Security, - забыть, что эти сопоставители применяются к разным процессам. запрос на сопоставление для всей цепочки фильтров , а другой - только выбор правила доступа для применения.
Я хочу узнать, что это такое это забыть ? Я не смог получить отношение и цепочку фильтров и запрос на сопоставление