?
https://mblogthumb-phinf.pstatic.net/MjAxNzA3MjdfMTM3/MDAxNTAxMTQzOTk2OTc5.oZfs8V6ZkiwFmZiPub2Nyr3GhkTxidzYo8iRefYgTjsg.3gsRDl0ewlc8lboDIvR_M6LJh6SnOERDCAMpMCHKlFkg.PNG.sipzirala/%EB%8B%A4%EC%9A%B4%EB%A1%9C%EB%93%9C.png?type=w2
Просто если я указываю в конфигурации
httpSecurity.addFilterBefore(jwtTokenFilter, UsernamePasswordAuthenticationFilter.class);
То ясно ведь что я буду использовать jwt фильтр, я не использую Basic authorization (фильтр который находится на скрине)
Может какие-то фильтры активны а какие-то нет?
@ConditionalOnDefaultWebSecurity class SpringBootWebSecurityConfiguration { @Bean @Order(SecurityProperties.BASIC_AUTH_ORDER) SecurityFilterChain defaultSecurityFilterChain(HttpSecurity http) throws Exception { http.authorizeRequests().anyRequest().authenticated().and().formLogin().and().httpBasic(); return http.build(); } } По идее, если ты вкрутишь свой jwt, то никакого usernamepasswordfilter там не должно быть
Обсуждают сегодня