security 6)
.authorizeHttpRequests(c ->
c.requestMatchers(HttpMethod.POST, "/authenticate").permitAll()
.anyRequest().authenticated()
)
Почему-то /authenticate все равно 403 Forbidden .
Хотя вроде бы явно указал, что аутентификация и авторизация не требуется
не уверен, но возможно потому что ты туда лезешь сначала GET запросом? (что там у тебя REST или шаблонизатор?), если шаблонизатор и ты туда лезешь через браузер то сначала идет запрос GET
REST API, там идет именно POST запрос, да и это не важно вприницпе, даже если не указывать определеный HttpMethod то все равно не работает
Обсуждают сегодня