安全でないコントローラエンドポイント/foo/bar
を私のアプリケーションに追加しようとしていますが、呼び出すときはいつでも401 Unauthorized
となります。ここでHttpSecurityの設定 - すべてが依然として基本認証を要求しています
は私WebSecurityConfigurerAdapter
です:
http
.authorizeRequests()
.antMatchers("/foo/**").permitAll()
.and()
.formLogin()
.loginPage("/login").permitAll()
.and()
.requestMatchers()
.antMatchers("/login", "/oauth/authorize", "/oauth/confirm_access")
.and()
.authorizeRequests()
.anyRequest().authenticated();
Somoneのは、親切に私が何をしないのです指摘するだろうか? 1つのauthorizeRequests
セクションで
/fooの/バーは、GETやPOSTまたは両方に許可すべきか? – Sanj
@Sanj認証メカニズムについては問題はありません。メソッドはRequestMappingによって除外されます – Benedictus