как исключённый из проверки на CSRF хэдер?
ignoringAntMatchers
да, это нашёл, думал может что-то на вроде @preAutorize есть
Так аннотация и не по урлу, два разных механизма🤷♂️
Обсуждают сегодня