Безопасность Springboot JWT дает моему проекту ошибку 403 - PullRequest
0 голосов
/ 30 мая 2020

Я пытаюсь применить к своему проекту безопасность на основе ролей JWT, это дает ошибку 403 для URL-адресов доступа администратора ... что не так, я здесь делаю

    @Override
    protected void configure(HttpSecurity http) throws Exception {

        http.csrf().disable().authorizeRequests().antMatchers("/login")
        .permitAll().and()
        .authorizeRequests()
        .antMatchers("/admin/**").hasRole("ADMIN")
        .anyRequest().authenticated()
        .and().exceptionHandling().and().sessionManagement()
        .sessionCreationPolicy(SessionCreationPolicy.STATELESS);
        http.addFilterBefore(filter, UsernamePasswordAuthenticationFilter.class);

    }
...