You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Springfox 2.5.0无法发送Authorization Bearer Token问题咨询

关于Springfox 2.5.0中Authorization Bearer头未在API请求中发送的问题

我来帮你梳理这个问题——Springfox 2.5.0确实存在处理Bearer类型Authorization头的已知问题,这是当时Springfox社区反馈较多的典型问题之一。

问题原因分析

从你给出的配置来看,你已经尝试通过ApiKey和SecurityConfiguration配置Bearer认证,但Springfox 2.5.0的SecurityConfiguration在处理ApiKeyVehicle.HEADER类型认证时,存在两个关键缺陷:

  1. 不会自动为token值添加Bearer 前缀,导致生成的认证头格式不符合JWT Bearer规范;
  2. 生成curl请求示例时,无法正确渲染出Authorization: Bearer {token}的头信息。

另外需要说明的是,Springfox 2.5.0基于Swagger 2.0规范,对Bearer认证的适配本身就不完善;而你提到的OpenAPI 3.0对Bearer格式的良好支持,是后续Springfox版本(支持OpenAPI 3.0的版本)才跟进的特性。

可行解决方案

针对这个问题,有两种常用的解决思路:

  1. 升级Springfox版本到2.6.0及以上
    这个版本修复了Bearer认证头的处理逻辑,升级后你现有的配置就能正常工作:生成的API请求会自动带上Authorization: Bearer {token}头,curl示例也能正确渲染该信息。这是最推荐的方案,后续版本还修复了其他诸多兼容性问题。

  2. 临时适配(无法升级时)
    如果你暂时无法升级版本,可以通过以下方式临时解决:

    • 在SecurityConfiguration的api key value参数中直接传入带前缀的token,比如设置为"Bearer YOUR_TEST_TOKEN",同时保持ApiKey的配置不变;
    • 或者自定义一个OperationBuilderPlugin,在构建API操作时手动添加符合格式的Authorization头参数,确保请求能正确携带该头信息。

内容的提问来源于stack exchange,提问作者paulocdf

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.15 04:11:16