You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Quarkus已授权路由含Bearer令牌时返回401的解决方案咨询

针对特定路径跳过Quarkus OIDC校验的解决方案

你遇到的问题核心是Quarkus OIDC的认证过滤器优先级高于自定义过滤器和权限配置,导致即使配置了permit权限,OIDC仍会先对带Bearer令牌的请求进行校验。以下是无需修改请求头的最优方案:

核心配置:使用OIDC路径排除规则

直接在application.properties中添加OIDC专属的路径排除配置,让Quarkus OIDC完全跳过对/legacyapi/*路径的校验:

# 原有permit权限配置可保留,确保路径访问权限
quarkus.http.auth.permission.permit1.paths=/legacyapi/*
quarkus.http.auth.permission.permit1.policy=permit
quarkus.http.auth.permission.permit1.methods=GET,POST,PUT,DELETE,PATCH,HEAD

# 添加OIDC路径排除,让OIDC不处理该路径的请求
quarkus.oidc.paths.exclude=/legacyapi/*

原理说明

Quarkus OIDC的paths.exclude配置是框架层面的规则,优先级高于所有自定义过滤器和权限校验逻辑。配置后,OIDC认证过滤器会直接忽略匹配该路径的请求,请求头中的Bearer令牌会原封不动转发给遗留API,由遗留系统自行处理认证逻辑。

额外注意事项

  • 若使用多OIDC客户端配置,需要为对应客户端单独配置quarkus.oidc.<client-name>.paths.exclude
  • 确保路径匹配规则准确,/legacyapi/*会匹配所有以/legacyapi/开头的子路径,比如/legacyapi/users、/legacyapi/orders/123等

内容的提问来源于stack exchange,提问作者Sören

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 18:33:23