第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Spring Boot:@PreAuthorize 給出 403 禁止

Spring Boot:@PreAuthorize 給出 403 禁止

慕桂英3389331 2023-07-28 16:55:10
我是 Spring Security 的新手,并嘗試在我的服務(wù)上添加身份驗(yàn)證層。該服務(wù)工作正常@PreAuthorize,但是,當(dāng)我使用它并添加角色時,@PreAuthorize("hasRole('ROLE_USER')")它在郵遞員中向我顯示了此錯誤,甚至在控制臺中也沒有:org.springframework.web.servlet.mvc.method.annotation.ServletInvocableHandlerMethod.invokeAndHandle(ServletInvocableHandlerMethod.java:104)\n\tat org.springframework.web.servlet.mvc.method.annotation.RequestMappingHandlerAdapter.invokeHandlerMethod(RequestMappingHandlerAdapter.java:892)\n\tat org.springframework.web.servlet.mvc.method.annotation.RequestMappingHandlerAdapter.handleInternal(RequestMappingHandlerAdapter.java:797)\n\tat org.springframework.web.servlet.mvc.method.AbstractHandlerMethodAdapter.handle(AbstractHandlerMethodAdapter.java:87)\n\tat org.springframework.web.servlet.DispatcherServlet.doDispatch(DispatcherServlet.java:1039)\n\tat 包控制器:@RestController@RequestMapping("/api/package")@Slf4j@AllArgsConstructor@CrossOrigin("*")public class PackageController {    private final PackageService packageService;    @GetMapping("/list")    @PreAuthorize("hasRole('ROLE_USER')")    public ResponseEntity<?> getAllPackages(){        return ResponseEntity.ok(packageService.getAllPackages());    }}我使用郵遞員登錄并將承載令牌復(fù)制到其字段。用戶已使用 postman 注冊并登錄,并且存在于數(shù)據(jù)庫中。我嘗試更改包含/排除前綴的角色ROLE_,但顯示相同的結(jié)果。我無法弄清楚我做錯了什么,因?yàn)槲易隽撕芏嗍虑椴L試了不同的場景,但給出了相同的輸出
查看完整描述

1 回答

?
HUWWW

TA貢獻(xiàn)1874條經(jīng)驗(yàn) 獲得超12個贊

.antMatchers(HttpMethod.GET, "/api/package/**", "/api/users/**").permitAll()和用于@PreAuthorize("hasRole('ROLE_USER')")端點(diǎn)GET /api/package/list是矛盾的。

如果您想確保安全GET /api/package/list,那么您可以使用.antMatchers(HttpMethod.GET,"/endpoint").hasRole("USER")并確保您在數(shù)據(jù)庫中具有 stroed 角色ROLE_USER(而不是USER),因?yàn)橛袝r這會導(dǎo)致問題。

確保您在標(biāo)頭中傳遞了有效的令牌。


查看完整回答
反對 回復(fù) 2023-07-28
  • 1 回答
  • 0 關(guān)注
  • 273 瀏覽

添加回答

舉報(bào)

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號