1. 程式人生 > >web.ignoring()和permitAll的區別

web.ignoring()和permitAll的區別

給大家推薦個靠譜的公眾號程式設計師探索之路,大家一起加油

AnonymousAuthenticationFilter,建立認證資訊的地方,預設是被認證的,那麼後面就不需要進行鑑權操作了

總結:

web ignore比較適合配置前端相關的靜態資源,它是完全繞過spring security的所有filter的;

permitAll,會給沒有登入的使用者適配一個AnonymousAuthenticationToken,設定到SecurityContextHolder,方便後面的filter可以統一處理authentication