代码之家  ›  专栏  ›  技术社区  ›  PDStat

Spring启动/安全-自定义404页

  •  0
  • PDStat  · 技术社区  · 7 年前

    安全配置中的基本示例

    http
        .csrf().disable()
            .authenticationEntryPoint(new LoginUrlAuthenticationEntryPoint("/login"))
        .and()
            .authorizeRequests().antMatchers("/login", "/error-404")
    
    1 回复  |  直到 7 年前
        1
  •  1
  •   Filip Hanik VMware    7 年前

    下面是当您调用 /invalid-url

    如果 /无效的url 是安全的(默认)

    1. /invalid-url -> session
    2. 调用身份验证入口点
    3. 用户将进行身份验证
    4. 验证成功后,重定向到存储的请求 /无效的url

    如果 不安全

    1. 找不到页面-重定向到错误处理程序

    .mvcMatchers("/login", "/error-404/**", "/invalid-url/**").permitAll()
    

    .anyRequests().permitAll()
    

    因为最后一条语句将解决您的用例,所以它也是危险的。然后,您已显式地映射出必须保护的任何端点。如果你忘记了一个,端点就会暴露。

    推荐文章