采纳答案成功!
向帮助你的同学说点啥吧!感谢那些助人为乐的人
不需要权限的接口,设置了permitAll,前端想不管需不需要都统一传access_token参数。access_token不正确时不需要权限的接口也报invalid token。怎么配置接口不验证access_token?
可以在WebSecurityConfigurerAdapter里覆盖configure(WebSecurity web)方法,调用web.ignoring()方法来配置。
非常感谢!
oauth2下,如何理解WebSecurityConfigurerAdapter 与ResourceServerConfigureAdapter二者的关系?WebSecurityConfigurerAdapter是不是会覆盖ResourceServerConfigureAdapter的配置?
登录后可查看更多问答,登录/注册
Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全
2.2k 2
1.5k 1
2.7k 16
1.6k 14
5.8k 12