You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Spring Security配置permitAll后接口仍返回401错误如何解决

修复步骤

  1. 先放行错误转发路径
    你返回的报错中path: "/error"说明原始请求先触发了业务异常,Spring MVC自动转发到了错误处理路径/error,但你未给该路径配置放行规则,导致Security拦截了转发请求返回401,掩盖了原始报错。
    在Security的authorizeRequests配置块中添加:
.antMatchers("/error").permitAll()

添加后再次请求/api/auth/signup即可看到接口的原始报错信息,定位业务层面的问题。

  1. 检查Security配置有效性
  • 确认你的Security配置类上添加了@Configuration和@EnableWebSecurity注解
  • 如果项目中存在多个Security配置类,给当前处理接口权限的配置类添加@Order(Ordered.HIGHEST_PRECEDENCE)确保优先级最高,避免被其他配置覆盖
  1. 校验JWT过滤器逻辑
    你自定义的authenticationJwtTokenFilter如果存在以下问题也会导致放行路径失效:
  • 未判断请求路径是否属于放行范围,强制校验所有请求的Token
  • Token解析失败直接抛出401异常,没有走Security的放行逻辑
    修改过滤器逻辑,请求路径匹配/api/auth/**等放行规则时,直接跳过Token校验进入后续流程。
  1. 关于MVC配置的说明
    你提供的Spring MVC配置没有问题,路径解析规则中如果请求路径匹配API前缀会返回null,Spring MVC会继续转发到对应的Controller接口,不会触发Security拦截问题。

内容的提问来源于stack exchange,提问作者Jake Morgan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 04:24:02