在 Spring Boot 1 中引入了 Spring Security,并配置了 web.ignoreurls,是有作用的。\n\nweb.ignoreurls 是一个配置属性,用于配置要忽略的 URL 路径。当请求到达应用程序时,Spring Security 会检查请求的 URL 路径是否匹配 web.ignoreurls 中配置的任何路径。如果匹配,则请求将被忽略,不会经过 Spring Security 的身份验证和授权过程。\n\n通过配置 web.ignoreurls,可以将一些不需要进行身份验证和授权的 URL 路径排除在 Spring Security 的保护范围之外。这在某些情况下非常有用,例如静态资源文件、登录页面等。\n\n以下是一个示例配置:\n\nproperties\n# 忽略的 URL 路径\nweb.ignoreurls=/static/**,/login\n\n# Spring Security 的其他配置...\n\n\n在上面的示例中,/static/** 和 /login 路径将被忽略,请求这些路径时不会触发 Spring Security 的身份验证和授权过程。\n\n需要注意的是,web.ignoreurls 只能用于 Spring Security 版本为 3.x 的情况下,Spring Boot 2.x 中已经移除了该属性。在 Spring Boot 2.x 中,可以通过其他方式配置要忽略的 URL 路径,例如使用 antMatchers().permitAll() 方法来排除特定的 URL 路径。


原文地址: https://www.cveoy.top/t/topic/pSES 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录