Spring WebFlux Security ServerHttpSecurityJAVA

Программисты JAVA общаются здесь
Ответить
Anonymous
 Spring WebFlux Security ServerHttpSecurity

Сообщение Anonymous »

Я работаю с Spring WebFlux Security и пытаюсь обойти фильтр проверки токена для определенных конечных точек, например /auth/api/v1/cred/login/. Несмотря на использование метода PermitAll() для этой конечной точки, запрос все равно достигает фильтра проверки токена, и я не могу пропустить его для этого конкретного пути.

Код: Выделить всё

@Bean
public SecurityWebFilterChain securityFilterChain(ServerHttpSecurity http) throws Exception {

log.info("Request enters into API Gateway");
http.csrf(ServerHttpSecurity.CsrfSpec::disable)
.authorizeExchange(authorizeExchangeSpec -> authorizeExchangeSpec
.pathMatchers("/auth/api/v1/cred/**").permitAll().anyExchange().authenticated())
.addFilterBefore(tokenValidation, SecurityWebFiltersOrder.AUTHENTICATION)
.addFilterAfter(addXTrustedSourceHeaderFilter, SecurityWebFiltersOrder.AUTHENTICATION)
.httpBasic(HttpBasicSpec::disable)
.formLogin(FormLoginSpec::disable);
return http.build();
}
Несмотря на то, что я явно вызываю метод PermitAll() для /api/v1/cred/login/, запрос все равно попадает в фильтр проверки токена. Я проверил правильность конечной точки и зарегистрировал ее, но, похоже, она не обходит фильтр должным образом.
Что мне не хватает? Почему запрос все еще достигает фильтра проверки токена, несмотря на использование метода PermitAll()?

Подробнее здесь: https://stackoverflow.com/questions/791 ... tpsecurity
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «JAVA»