我只想在我的应用程序中授权一个url,例如:/hello使用jwt令牌。我想让rest的所有方法都能通过而不需要任何身份验证。有人能帮我弄清楚我的配置文件中应该有什么才能工作吗?
下面是我目前的情况
http.anonymous().disable().antMatcher("/hello").authorizeRequests().anyRequest().hasAuthority("myscope")
.and().addFilterBefore(oauthApiFilter, UsernamePasswordAuthenticationFilter.class).csrf().disable();
1条答案
按热度按时间tvokkenx1#
您可以使用以下代码段只允许“/hello”端点,