栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

Spring Boot 2:如果附加了Authorization标头,则基本Http Auth会导致不受保护的端点以401“ Unauthorized”响应

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Spring Boot 2:如果附加了Authorization标头,则基本Http Auth会导致不受保护的端点以401“ Unauthorized”响应

通过调用

.authorizeRequests()
,您可以强制所有这些请求的授权,因为您尚未调用
.ignore()
某个匹配器。

我建议

ignore
**
匹配器上使用,然后在允许所有层的顶部对指定的匹配器逐步执行授权,以便可以访问除明确指定的对象之外的所有内容。

这可以完成您想要做的事情,但是请注意,这不是最佳实践,有很好的理由:默认情况下,您应拒绝所有未经授权的流量,并且仅明确允许对特定路由模板的未经授权的请求。

就是说,明智的做法是

ignore
,在不需要身份验证的情况下仅在希望访问的路由上明确使用,而不仅仅是
**
(例如仅针对
/home - /about -/login - /signup



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/372105.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号