java / beginner
Snippet
Konfigurieren grundlegender HTTP-Endpunktsicherheit mit SecurityFilterChain
Spring Security verwendet die SecurityFilterChain-Bean, um den Zugriff auf URLs zu steuern. Durch Regeln in authorizeHttpRequests können Sie bestimmte Pfade öffentlich zugänglich machen und für alle anderen Anfragen eine Authentifizierung erzwingen.
snippet.java
java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
@Configuration@EnableWebSecuritypublic class SecurityConfig {@Beanpublic SecurityFilterChain filterChain(HttpSecurity http) throws Exception {http.authorizeHttpRequests(auth -> auth.requestMatchers("/public/**").permitAll().anyRequest().authenticated()).httpBasic(Customizer.withDefaults());return http.build();}}
spring
Erklärung
1
@Configuration
Kennzeichnet die Klasse als Quelle von Bean-Definitionen für den Spring-Kontext.
2
@EnableWebSecurity
Aktiviert die Web-Sicherheitsunterstützung von Spring Security und die Spring MVC-Integration.
3
.requestMatchers("/public/**").permitAll()
Erlaubt anonymen Zugriff auf alle URLs unter /public/ ohne Zugangsdaten.
4
.anyRequest().authenticated()
Erfordert für alle weiteren Anfragen einen authentifizierten Benutzer.
5
.httpBasic(Customizer.withDefaults());
Aktiviert standardmäßige HTTP-Basic-Authentifizierung.