gpt4 book ai didi

java - Spring 启动: Bypass OncePerRequestFilter filters

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:32:08 25 4
gpt4 key购买 nike

我有一个基本的 SpringBoot 2.0.5.RELEASE 应用程序。使用Spring Initializer、JPA、嵌入式Tomcat、Thymeleaf模板引擎,打包为可执行JAR文件。

我已经创建了一个基于自定义 JWT 的安全过滤器 JwtFilter :

@Provider
public class JwtAuthorizationTokenFilter extends OncePerRequestFilter {
...
}

但我只想针对 1 个特定请求/方法绕过此过滤器:"/api/v1/menus",什么时候是POST

但我不知道在 WebSecurityConfigurerAdapter 中是否可行:

 JwtAuthorizationTokenFilter authenticationTokenFilter = new JwtAuthorizationTokenFilter(userDetailsService(), jwtTokenUtil, tokenHeader);
httpSecurity
.addFilterBefore(authenticationTokenFilter, UsernamePasswordAuthenticationFilter.class)
.antMatcher("/api/v1/menus")

最佳答案

您可以覆盖 OncePerRequestFilter 中的 shouldNotFilter 方法,如下所示:

@Provider
public class JwtAuthorizationTokenFilter extends OncePerRequestFilter {
@Override
protected boolean shouldNotFilter(HttpServletRequest request) throws ServletException {
return new AntPathMatcher().match("/api/v1/menus", request.getServletPath());
}

}

关于java - Spring 启动: Bypass OncePerRequestFilter filters,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52370411/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com