Spring Security 两种资源放行策略,千万别用错了!
SpringSecurity中,到底该怎么样给资源额外放行?1.两种思路在SpringSecurity中,有一个资源,如果你希望用户不用登录就能访问,那么一般来说,你有两种配置策略:第一种就是在configure(WebSecurityweb)方法中配置放行,像下面这样:Overridepublicvoidconfigure(WebSecurityweb)throwsException{web.ignoring().antMatchers("css","js","index.html","img","fonts","favicon.ico","verifyCode");}第二种方式是在configure(Htt...