Spring Boot中配置.antMatchers(HttpMethod.OPTIONS,"/**").permitAll()的作用是什么?
.antMatchers(HttpMethod.OPTIONS, "/**").permitAll()的作用
这个是Spring Security中权限规则配置的代码,效果是:放行所有路径下的HTTP OPTIONS类型请求,不需要做身份校验或权限验证。
OPTIONS请求是浏览器在发起跨域正式请求前,自动发送的预检请求,用于确认服务端是否允许当前跨域请求。如果不放开OPTIONS请求的权限,跨域场景下预检请求会被Spring Security拦截返回401/403状态码,导致后续正式请求无法正常发起。
路径匹配规则中**//**的含义及JSON上传支持说明
路径匹配规则说明
Spring Security的antMatcher默认用Ant风格路径匹配规则:
- 单个
*:仅匹配单级路径下的任意字符,例如/test/*可匹配/test/abc、/test/123,无法匹配/test/abc/123这类多级路径 **:可匹配任意多级路径下的任意字符,因此/**代表匹配站点下的所有路径,无论路径层级多少、后缀是什么,全部会被该规则命中。
是否支持JSON内容上传
该配置本身和JSON内容上传能力没有关联:
这是纯权限校验层面的配置,仅控制请求是否需要经过权限校验,不处理请求体的解析逻辑。Spring Boot的Web场景默认已经集成了Jackson解析库,只要请求能通过权限校验,不需要额外配置就可以正常接收JSON格式的请求内容。
内容的提问来源于stack exchange,提问作者Seyon Seyon
相关产品推荐
相关产品推荐

