java / beginner
Snippet
Konfiguration grundlegender HTTP-Autorisierungsregeln in Spring Security
Spring Security verwendet die SecurityFilterChain, um eingehende Anfragen auszuwerten und Zugriffsregeln anhand von URL-Pfadmustern und Benutzerrollen durchzusetzen.
snippet.java
java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
@Configuration@EnableWebSecuritypublic class SecurityConfig {@Beanpublic SecurityFilterChain filterChain(HttpSecurity http) throws Exception {http.authorizeHttpRequests(auth -> auth.requestMatchers("/public/**").permitAll().requestMatchers("/admin/**").hasRole("ADMIN").anyRequest().authenticated()).httpBasic(Customizer.withDefaults());return http.build();}}
spring
Erklärung
1
.requestMatchers("/public/**").permitAll()
Erlaubt allen Benutzern, einschließlich nicht authentifizierten Gästen, den Zugriff auf Endpunkte unter /public/.
2
.requestMatchers("/admin/**").hasRole("ADMIN")
Beschränkt alle Pfade, die mit /admin/ beginnen, ausschließlich auf Benutzer mit der Rolle ADMIN.
3
.anyRequest().authenticated()
Erfordert für jeden verbleibenden Endpunkt eine authentifizierte Sitzung.