Vaadin 24 需补充哪些资源配置以绕过Spring Security?
Vaadin 24 集成 Spring Security 需放行的资源配置
Vaadin 24 核心需绕过 Spring Security 的资源和 Vaadin 14 大部分一致,结合你现有配置,需补充以下关键路径以保障框架正常运行:
需补充的资源项
/VAADIN/**:Vaadin 框架核心客户端资源(组件JS、CSS、内置主题等),必须放行/sw.js:PWA 服务 Worker 文件,启用 PWA 时必需/manifest.webmanifest:PWA 应用清单文件/icons/**:PWA 图标及框架内置图标资源/styles/**:全局样式文件- 将现有
/images/*改为/images/**,支持子目录下的图片资源
完整配置示例
@Override public void configure(WebSecurity web) throws Exception { super.configure(web); web.ignoring().requestMatchers( // 自定义业务路径 "/session-expired", "/login", // Vaadin 框架核心资源 "/VAADIN/**", // 基础站点资源 "/favicon.ico", "/favicon-notification.ico", "/robots.txt", // PWA 相关资源 "/manifest.webmanifest", "/sw.js", "/offline.html", "/offline-stub.html", "/sw-runtime-resources-precache.js", // 静态资源目录 "/icons/**", "/images/**", "/styles/**", // 开发模式:H2 调试控制台(生产环境建议移除) "/h2-console/**" ); }
额外说明
- 若项目未启用 PWA,可移除
/sw.js、/manifest.webmanifest等相关路径 - 生产环境务必删除
/h2-console/**这类调试路径,避免安全风险
内容的提问来源于stack exchange,提问作者alexanoid
相关产品推荐
相关产品推荐

