You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Spring Boot 2.7.4 Actuator URL配置遇401错误,求排查方案

问题分析与解决方案

核心问题点

你的配置存在三个关键问题,导致出现401错误且无法达到期望的URL访问效果:

  1. YAML配置中的转义引号解析错误
  2. 主应用上下文路径影响了Actuator的路径挂载规则
  3. Spring Boot 2.7.x默认启用了Actuator的安全认证机制

修正后的配置

使用以下配置可实现你期望的双URL访问效果:

server:
  port: 8080
  servlet:
    context-path: /myapp

management:
  server:
    port: 8080
    servlet:
      context-path: /  # 让Actuator独立于主应用的上下文路径
  endpoints:
    web:
      base-path: /monitoring
      exposure:
        include: "*"
  security:
    enabled: false  # 关闭Actuator安全认证,解决401问题

关键配置解释

  1. 移除转义引号:原配置中base-path: \"/monitoring\"的转义引号是冗余的,YAML会将其解析为路径的一部分(实际路径变为/"monitoring"),导致无法正确匹配端点。修正为base-path: /monitoring后才能正常映射。
  2. 配置Actuator上下文路径:由于主应用设置了context-path: /myapp,若不指定management.server.servlet.context-path: /,Actuator的路径会自动继承主应用上下文,变成/myapp/monitoring,不符合你的期望。设置为/后,Actuator直接挂载到根路径下的/monitoring。
  3. 关闭Actuator安全认证:Spring Boot 2.7.x默认对Actuator端点启用Spring Security认证,未认证访问会返回401。通过management.security.enabled: false可直接关闭认证;若需保留安全机制,可通过Spring Security配置放行/monitoring/**路径:

可选:保留安全机制的Spring Security配置

如果需要对主应用保留认证,但允许自由访问Actuator,可添加以下配置类:

import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.web.SecurityFilterChain;

@Configuration
public class SecurityConfig {
    @Bean
    public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
        http.authorizeHttpRequests(auth -> auth
                .requestMatchers("/monitoring/**").permitAll()
                .anyRequest().authenticated()
        );
        return http.build();
    }
}

验证效果

配置完成后重启应用:

  • 访问http://localhost:8080/myapp会返回你的"hello world"内容
  • 访问http://localhost:8080/monitoring可以正常获取Actuator的端点列表及内容

内容的提问来源于stack exchange,提问作者Matthew

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 15:37:02