2022年10月19日 作者 zeroheart

spring security返回403 forbidden的坑

原文:spring security返回403 forbidden的坑 – 简书 (jianshu.com)

以前还没注意过,这次踩到坑了,记录下

.anonymous()表示只能匿名访问,带了token反而是不行的,如果是permitAll就都可以
若依框架里面的@anonymous,走的是permitAll的方式,具体实现在PermitAllUrlProperties