信息发布→ 登录 注册 退出

springsecurity中http.permitall与web.ignoring的区别说明

发布时间:2026-01-11

点击量:
目录
  • springsecurity http.permitAll与web.ignoring的区别
  • web.ignoring()与permitAll
  • 总结

springsecurity http.permitAll与web.ignoring的区别

  • 这两个都是继承WebSecurityConfigurerAdapter后重写的方法
  • http.permitAll不会绕开springsecurity验证,相当于是允许该路径通过
  • web.ignoring是直接绕开spring security的所有filter,直接跳过验证

web.ignoring()与permitAll

AnonymousAuthenticationFilter,创建认证信息的地方,默认是被认证的,那么后面就不需要进行鉴权操作了

总结

web ignore比较适合配置前端相关的静态资源,它是完全绕过spring security的所有filter的;

permitAll,会给没有登录的用户适配一个AnonymousAuthenticationToken,设置到SecurityContextHolder,方便后面的filter可以统一处理authentication

以上为个人经验,希望能给大家一个参考,也希望大家多多支持。

在线客服
服务热线

服务热线

4008888355

微信咨询
二维码
返回顶部
×二维码

截屏,微信识别二维码

打开微信

微信号已复制,请打开微信添加咨询详情!