You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Strapi v4中如何禁用strapi::security中间件?

解决Strapi v4禁用默认strapi::security中间件的问题

要禁用Strapi v4默认的strapi::security中间件,直接修改项目的中间件配置文件即可,步骤如下:

  1. 找到或创建项目根目录下的config/middlewares.js文件
  2. 打开文件后,将数组中的'strapi::security'项移除
  3. 确保你的自定义身份验证中间件已正确加入配置数组,注意中间件的执行顺序——建议放在strapi::cors之后、路由相关中间件之前

示例配置代码:

module.exports = [
  'strapi::errors',
  'strapi::cors',
  'strapi::poweredBy',
  'strapi::logger',
  'strapi::query',
  'strapi::body',
  'strapi::session',
  'strapi::favicon',
  'strapi::public',
  // 替换成你的自定义身份验证中间件路径
  './middlewares/custom-auth',
];

修改完成后,重启Strapi服务,此时默认的strapi::security中间件就不会再拦截你的API请求,自定义身份验证中间件验证通过后即可正常访问API。

内容的提问来源于stack exchange,提问作者Madan Shrestha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 04:32:06