gpt4 book ai didi

spring-security - 绕过 URL 的 Spring 安全过滤器

转载 作者:行者123 更新时间:2023-12-04 07:11:03 25 4
gpt4 key购买 nike

我修改了我的 applicationContext-security-preauth.xml目的是从特定 URL 中删除过滤器。

我在使用 spring-security-oauth 过滤器时遇到问题,所以我想暂时避免对特定请求使用此过滤器。

<intercept-url pattern="/notsecure/**" access="IS_AUTHENTICATED_ANONYMOUSLY"/>

构建并复制新的 JAR,然后刷新 Tomcat 后,我​​的 /notsecure/根据我的日志,HTTP 请求仍然命中此过滤器。

鉴于我的配置更改,我预计不会命中任何过滤器。

编辑:我正在使用 Spring Security 2

最佳答案

如果您想避免点击该 URL 的任何过滤器,您将需要额外的 <http>像这样的元素:

<security:http pattern="/notsecure/**" security="none"/>

(这仅适用于 Spring Security 3.1+)

IS_AUTHENTICATED_ANONYMOUSLY要求对请求进行匿名身份验证,这是由过滤器(即 AnonymousAuthenticationFilter )完成的。

关于spring-security - 绕过 URL 的 Spring 安全过滤器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16110812/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com