|
|
1
1
正如Slevin在您原始帖子的评论中指出的那样,Spring Security规则是程序性应用的。这意味着对于每个请求,规则都是自上而下评估的。因此,您需要从最详细的规则开始,并推广到最后。例如。:
在这个例子中,我使用this.partiallyPublic配置了第一个URL,该URL在HEAD、OPTIONS、GET类型的Http请求方面应该是公共的。之后,我授予访问此完全公共资源的权限。所有其他请求都需要经过身份验证 |