java / beginner
Snippet
Konfigurieren grundlegenden HTTP-Endpunktschutzes über SecurityFilterChain
Spring Security steuert den Zugriff auf Webrouten über das SecurityFilterChain-Bean. In dieser Konfiguration sind Endpunkte unter '/api/public/**' öffentlich ohne Zugangsdaten erreichbar, während alle anderen Anfragen eine Authentifizierung über HTTP-Basic voraussetzen. Dieses Bean setzt klare Autorisierungsregeln für die API.
snippet.java
java
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
@Configuration@EnableWebSecuritypublic class WebSecurityConfiguration {@Beanpublic SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {http.csrf(csrf -> csrf.disable()).authorizeHttpRequests(auth -> auth.requestMatchers("/api/public/**").permitAll().anyRequest().authenticated()).httpBasic(Customizer.withDefaults());return http.build();}}
spring
Erklärung
1
@Bean public SecurityFilterChain securityFilterChain(HttpSecurity http)
Deklariert das Security-Filter-Chain-Bean, mit dem Spring Security eingehende Anfragen prüft und autorisiert.
2
.requestMatchers("/api/public/**").permitAll()
Ermöglicht den unauthentifizierten Zugriff auf alle Pfade, die dem Muster '/api/public/**' entsprechen.
3
.anyRequest().authenticated()
Schreibt vor, dass jede nicht explizit freigegebene Anfrage eine gültige Authentifizierung erfordert.