You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Vaadin 24 需补充哪些资源配置以绕过Spring Security?

Vaadin 24 集成 Spring Security 需放行的资源配置

Vaadin 24 核心需绕过 Spring Security 的资源和 Vaadin 14 大部分一致,结合你现有配置,需补充以下关键路径以保障框架正常运行:

需补充的资源项

  • /VAADIN/**:Vaadin 框架核心客户端资源(组件JS、CSS、内置主题等),必须放行
  • /sw.js:PWA 服务 Worker 文件,启用 PWA 时必需
  • /manifest.webmanifest:PWA 应用清单文件
  • /icons/**:PWA 图标及框架内置图标资源
  • /styles/**:全局样式文件
  • 将现有 /images/* 改为 /images/**,支持子目录下的图片资源

完整配置示例

@Override
public void configure(WebSecurity web) throws Exception {
    super.configure(web);

    web.ignoring().requestMatchers(
            // 自定义业务路径
            "/session-expired",
            "/login",
            // Vaadin 框架核心资源
            "/VAADIN/**",
            // 基础站点资源
            "/favicon.ico",
            "/favicon-notification.ico",
            "/robots.txt",
            // PWA 相关资源
            "/manifest.webmanifest",
            "/sw.js",
            "/offline.html",
            "/offline-stub.html",
            "/sw-runtime-resources-precache.js",
            // 静态资源目录
            "/icons/**",
            "/images/**",
            "/styles/**",
            // 开发模式:H2 调试控制台(生产环境建议移除)
            "/h2-console/**"
    );
}

额外说明

  • 若项目未启用 PWA,可移除 /sw.js、/manifest.webmanifest 等相关路径
  • 生产环境务必删除 /h2-console/** 这类调试路径,避免安全风险

内容的提问来源于stack exchange,提问作者alexanoid

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 02:37:33