弹簧安全 - 允许匿名访问
2022-09-03 02:49:19
我已经在我的spring-boot应用程序中实现了Oauth2。在我的安全环境中.xml,我有这些线 -
<sec:intercept-url pattern="/trusted/**" access="isAnonymous()" />
<sec:intercept-url pattern="/**" access="isFullyAuthenticated()" />
我希望 /trusted 下的所有内容在没有身份验证的情况下都可用。但是,当我尝试访问/受信任的资源(这些是RESTful资源)时,仍然提示我进行身份验证。
我错过了别的东西吗?
[编辑:]我正在使用“提供”的tomcat实例运行此应用程序。