403 FORBIDDED возвращено в Spring BootJAVA

Программисты JAVA общаются здесь
Anonymous
403 FORBIDDED возвращено в Spring Boot

Сообщение Anonymous »

I have a spring boot application that uses rest to communicate with clients, this application has 2 types of users: visitors and employees.
These 2 users have different authentication methods but they both generate jwt tokens, so to manage that i created 3 separate SecurityFilterChains through XML config, one for employees, one for Посетители и еще один для остальной части API, где аутентификация происходит через jwt токены, я еще не реализовал никакой авторизации и напрямую с настройкой Spring-Security . Отладка этой проблемы и выяснила, что аутентификация успешна с объектом аутентификации , созданного внутри SecurityContexTholder , но после этого запрос направлен в FilterChain - 3 AuthorizationFilter s, один для каждого SecurityFilterChain , Code>, что было успешно авторизовано. картирование/сотрудники/токен продолжает идти на следующую AuthorizationFilter , который имеет отображение/посетители/token и вот где он не выполняет авторизацию и бросает accessdeniedexception redireting to/error. Tomcat FilterChain содержит те же самые и те же 3 AuthorizationFilter в конце цепочки, плюс они также находятся в Spring FilterChainProxy в каждой DefaultsecurityFilterChain ниже мой setup. />[*]java version --> amazone corretto 17
[*]Spring boot version --> 3.5.3
[*]Security dependencies --> spring-boot-starter-oauth2-resource-server

security config:
















































































< /code>
И это журнал, который я получаю во время запроса: < /p>

2025-08-21t22:20:10.704+01:00 Warn 28100 --- [VMS] [NIO-8080-Exec-3] O.W.W.H.H.HANDLEPPAPPEPPEPTIPTIPTIPTIPTIPTIPTIPTIPTO '/VMS/сотрудники/токен/' (предыдущий null). Выполнение Matchable Handlermapping Lookup. Это зарегистрируется только один раз на уровне Warn, и каждый раз в Trace.
2025-08-21T22:20:724+01:00 отладки 28100 --- [VMS] [NIO-8080-EXEC-3] O.S. />2025-08-21T22:20:10.756+01:00 Отладка 28100 --- [VMS] [NIO-8080-EXEC-2] O.S.Security.Web.FilterChainProxy: обеспечение POST /сотрудники /токен
2025-08-21T22:20:11.153+ lebg1.00-vsug 28100. [NIO-8080-EXEC-2] O.S.S.A.DAO.DAOATHETATHENTICANCEPROVIDE to UsernamePasswordAuthenticationToken [Principal=Employee(username=admin, email=null, password=$2a$12$rhtf5U7jC39Isq8ZGa5zH.NnkQOb98glGkRDEFErIIW55FilRbWwm, position=null, profilePic=null, admin=true), Credentials=[PROTECTED], Authenticated=true, Подробная информация = webAuthenticationDetails [remoteipAddress = 0: 0: 0: 0: 0: 0: 0: 1, sessionId = null], предоставленные власти = [администратор, сотрудник]]
2025-08-21t22:20:11.178++01:00 отлад 28100 --- [VMS] [vms] O.S.Security.Web.FilterChainProxy: защищенное сообщение /Сотрудники /Токен
2025-08-21T22:20:11.185+01:00 Отладка 28100 --- [VMS] [Nio-8080- Exec-2] O.S.Security.Web.FilterChainProxy: SECURIN />2025-08-21T22:20:11.187+01:00 Отладка 28100 --- [VMS] [NIO-8080-EXEC-2] O.S.Security.Web.FilterChainProxy: защищенное сообщение /Сотрудники /Токен
2025-08-21t22:20:11.188881:00-vsug 28100. [NIO-8080-EXEC-2] O.S.S.W.Access.AccessDidiedHandlerImpl: ответа с кодом состояния 403
2025-08-21T22:20:11.209+01:00 отладки 28100 --- [VMS] [NIO-8080-EXEC-2] O.S.S.Sebrecury.Web.FILTERCHAINPROXY: SOECKUNGYPY: SOECKUNGYPY: SOECKUNGYPY: SOECKUNGYPY: SOECKUNGYPY: SOECKUNGYPY: SOECKUNGYPY: SOECKUNGYPY. />2025-08-21T22:20:11.209+01:00 DEBUG 28100 --- [VMS] [NIO-8080-EXEC-2] O.S.Security.Web.FilterChainProxy: защищенная пост /ошибка < /p>
< /blockquote>
Любая помощь будет очень признателен, спасибо!>

Подробнее здесь: https://stackoverflow.com/questions/797 ... pring-boot

Вернуться в «JAVA»