spring security返回403 forbidden的踩坑日记

约定不等于承诺〃 2024-03-30 12:05 161阅读 0赞

120bef17dd574803b5281d9efd995dcf.png

后台配置了spring security的SecurityConfig,我一开始配置了anonymous,第一次登录正常,第二次有token的时候就403错误.试了半天,最后发现是这个配置权限问题:
anonymous()是匿名用户可访问,认证用户不能访问!
我后面改成permitAll()就好了,表示:有没有认证都能访问:登录或未登录都能访问

知识扩展:

认证配置

  1. * anonymous():匿名访问:未登录可以访问,已登录不能访问
  2. * permitAll():有没有认证都能访问:登录或未登录都能访问
  3. * denyAll(): 拒绝
  4. * authenticated():认证之后才能访问
  5. * hasAuthority():包含权限

发表评论

表情:
评论列表 (有 0 条评论,161人围观)

还没有评论,来说两句吧...

相关阅读

    相关 nginx 403 Forbidden

    问题在于,我们使用weblogic在前台系统获取其他系统的文件,然后保存在webloigc目录下,然后配置了nginx来当http服务器,这样,其他的系统可以来下载文件,但是访

    相关 nginx 403 Forbidden

      nginx服务配置完成后,访问出现403 Forbidden ![20181231140608455.JPG][] 通过分析403错误和其它测试方式测,可以确认,是访