не глобально, через SecurityFilterChain?
Я попытался сделать следующим образом, но ничего не получилось...
.authorizeHttpRequests(authorize ->
authorize
.requestMatchers("/public/**").permitAll())
.headers().frameOptions().sameOrigin().and()
.authorizeHttpRequests(authorize ->
authorize
.requestMatchers("/private").authenticated())...
Ну так requestMatchers можно и для одного конкретного урла забить, и метод указать.
Обсуждают сегодня