Web ignoring using spring-webflux(使用Spring-WebFlux忽略Web)
本文介绍了使用Spring-WebFlux忽略Web的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!
问题描述
在Spring中-MVC可以从WebSecurityConfigurerAdapter扩展,重写configure(WebSecurity web),并进行如下思考:
@Override
public void configure(WebSecurity web) throws Exception {
web.ignoring().antMatchers(AUTH_WHITE_LIST);
}
这种方法的主要好处是,Spring-Security甚至不会尝试对传递的令牌进行解码。除了使用WebFlux之外,是否有可能做同样的事情?
我知道我可以这样做:
@Bean
public SecurityWebFilterChain springSecurityFilterChain(ServerHttpSecurity http) throws Exception {
http.csrf().disable()
.authorizeExchange().pathMatchers(AUTH_WHITE_LIST).permitAll()
.anyExchange().authenticated();
return http.build();
}
但在这种情况下,据我所知,Spring-Security将首先尝试解析提供的令牌。
推荐答案
据我所知,在WebFlux中确保路径(和标记)被Spring安全忽略的等价物是在ServerHttpSecurity上使用securityMatcher()方法。即应与使用带有antMatcher的WebSecurity#IGNORING()方法相同。
@Bean
public SecurityWebFilterChain springSecurityFilterChain(ServerHttpSecurity http) {
return http.securityMatcher(new NegatedServerWebExchangeMatcher(
ServerWebExchangeMatchers.pathMatchers("/ignore/this/path")))
.authorizeExchange()
.anyExchange().authenticated()
.and()
.csrf().disable()
.build();
}
这篇关于使用Spring-WebFlux忽略Web的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持编程学习网!
编程基础网
本文标题为:使用Spring-WebFlux忽略Web
基础教程推荐
猜你喜欢
- Maven:无效的目标版本:10 2022-01-01
- doFilter()是在servlet的工作完成之前还是之后执行的? 2022-01-01
- Java ECDSAwithSHA256 签名长度不一致 2022-01-01
- 将 Windows 证书导入 Java 2022-01-01
- 将 double 转换为 Int,向下舍入 2022-01-01
- JPA惰性列表上的流 2022-01-01
- 在java中使用xpath和selenium解析HTML表格数据 2022-01-01
- 如何在相机中应用自定义滤镜 [Surfaceview 预览]. 2022-01-01
- 在springboot中如何给mybatis加拦截器 2023-04-29
- 控制台应用程序中的 Java 键盘输入解析 2022-01-01
