Разрешение Spring Security Все за root, но с защитой всего остального - PullRequest
1 голос
/ 05 мая 2020

Я хочу разрешить доступ к / для всех, но ограничить все остальные пути

Что-то вроде

.antMatchers("/").permitAll()
.antMatchers("NOT /").authenticated()

Как мне установить шаблон для «НЕ /»?

1 Ответ

3 голосов
/ 05 мая 2020

Попробуйте следующее:

.antMatchers("/").permitAll()
.anyRequest().authenticated()

permitAll() будет применяться только к запросам, совпадающим с "/", остальные запросы будут перенаправляться на authenticated().

...