Я пытаюсь разрешить все для нескольких URL-адресов, но получаю 403. Когда я отключаю csrf, все запросы работают без аутентификации. Пожалуйста, найдите ниже мою конфигурацию безопасности.
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.csrf().disable()
.authorizeRequests()//.anyRequest().permitAll()
.antMatchers("/actuator/**","/v1/foo/link")
.permitAll()
.antMatchers("/**")
.authenticated()
.and()
.oauth2ResourceServer()
.jwt(withDefaults());
}
}
Исправьте меня, где я пропал. Спасибо ..