не зависимо от того что в authorizeHttpRequests настроено?
Имею в виду, если я на некоторые ссылки поставил permitAll , то они все равно через этот фильтр прогонятся ?
Насколько я помню да. Просто на момент вхождения в контроллер не требуется наличие Authorization в SecurityContext при permitAll
Т.е. выходит, если по моему фильтру не прошло - то Authentication я не создаю, а дальше permi и прочие отработают, и выдадут там чего нибудь в зависимости от правил...
Обсуждают сегодня