Используйте @EnableWebSecurity
, чтобы включить Spring Security.
@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
}
и удалите .antMatchers("/**").permitAll()
из вашей конфигурации, поскольку он соответствует всем запросам. Эта конструкция обычно используется для указания определенных c конечных точек из белого списка, таких как stati c документация, которая не требует безопасности:
.antMatchers("/docs/**").permitAll()