Код: Выделить всё
org.springframework.boot
spring-boot-starter-oauth2-resource-server
2.4.12
В настоящее время, когда я делаю несанкционированный запрос, я просто получаю пустой ответ с кодом состояния 401.

Вместо пустой ответ только с кодом 401, я хочу отправлять специальные сообщения об ошибках, такие как «Неверный токен доступа», «Токен доступа отсутствует», «Срок действия токена доступа истек» и т. д. Это очень поможет при отладке.Я пробовал реализовать интерфейсы AuthenticationEntryPoint и
Код: Выделить всё
AuthenticationFailureHandler. Но мне это не удалось.
Я сослался на следующую статью из документации Spring Security:
https://docs.spring .io/spring-security/reference/servlet/oauth2/resource-server/jwt.html
Кроме того, это моя конфигурация веб-безопасности:
@Configuration
@EnableWebSecurity
public class SecurityConfig {
@Bean
public SecurityFilterChain filterChain(HttpSecurity http) throws Exception {
http
.csrf().disable()
.authorizeHttpRequests((authz) -> authz
.requestMatchers("/public/**").permitAll()
.anyRequest().authenticated()
)
.oauth2ResourceServer(OAuth2ResourceServerConfigurer::jwt);
return http.build();
}
}
Подробнее здесь: https://stackoverflow.com/questions/783 ... security-6