Как настроить обработку ошибок в аутентификации JWT с помощью Spring Security 6?JAVA

Программисты JAVA общаются здесь
Anonymous
Как настроить обработку ошибок в аутентификации JWT с помощью Spring Security 6?

Сообщение Anonymous »

Я реализовал простой сервер ресурсов с помощью Spring Boot, используя следующую зависимость.

Код: Выделить всё

org.springframework.boot
spring-boot-starter-oauth2-resource-server
2.4.12

Большинству моих требований соответствует встроенный рабочий процесс по умолчанию. Однако было бы неплохо, если бы я мог настроить часть обработки ошибок.
В настоящее время, когда я делаю несанкционированный запрос, я просто получаю пустой ответ с кодом состояния 401.
Изображение

Вместо пустой ответ только с кодом 401, я хочу отправлять специальные сообщения об ошибках, такие как «Неверный токен доступа», «Токен доступа отсутствует», «Срок действия токена доступа истек» и т. д. Это очень поможет при отладке.Я пробовал реализовать интерфейсы AuthenticationEntryPoint и

Код: Выделить всё

AuthenticationFailureHandler. Но мне это не удалось.
Я сослался на следующую статью из документации Spring Security:
https://docs.spring .io/spring-security/reference/servlet/oauth2/resource-server/jwt.html
Кроме того, это моя конфигурация веб-безопасности:
@Configuration
@EnableWebSecurity
public class SecurityConfig {

@Bean
public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
http
.csrf().disable()
.authorizeHttpRequests((authz) -> authz
.requestMatchers("/public/**").permitAll()
.anyRequest().authenticated()
)
.oauth2ResourceServer(OAuth2ResourceServerConfigurer::jwt);
return http.build();
}

}
Может ли кто-нибудь предоставить способ настройки сообщений об ошибках в рабочем процессе аутентификации JWT?

Подробнее здесь: https://stackoverflow.com/questions/783 ... security-6

Вернуться в «JAVA»