0
は、ここに私のconfigureコードスニペット私はPOST
とPUT
httpmethodsにアクセスするためにROLE_ADMIN
を行う必要があり、この中hasAuthorityの唯一のPOSTのための方法およびPUT httpmethods
@Override
public void configure(HttpSecurity http) throws Exception {
http.
authorizeRequests()
.antMatchers("/").permitAll()
.antMatchers("/api/user/**").hasAnyAuthority("ROLE_ADMIN")
.antMatchers("/api/status/**").hasAuthority("ROLE_ADMIN").anyRequest()
.authenticated()
.and()
.exceptionHandling()
.accessDeniedHandler(new OAuth2AccessDeniedHandler());
}
です。彼はGET
またはDELETE
httpmethodにアクセスするべきではありません。私はこれを単一の.antMatchers()
メソッドで行う必要があります。 どうすればいいですか?