首页 > 解决方案 > 我们如何在同一个 Spring 应用程序中同时添加 JWT 和基本身份验证?

问题描述

我有一个要求,所有调用都使用 JWT/Filters 进行身份验证,但现在我希望所有具有/restexternal/的调用都应该绕过 jwt 身份验证,并且应该使用基本身份验证。是否有可能有 2 个网络安全配置器或其他东西?我们怎样才能做到这一点?

我可以从 JWT 身份验证中排除特定的 url,但是我如何要求 spring 进行基本身份验证?TIA

标签: javaspring-bootspring-securityjwtbasic-authentication

解决方案


Spring Security 也支持多重身份验证。你可以参考这里

您可以参考此以针对不同的 API 地址进行不同的身份验证: spring-multiple-authentication-methods-for-different-api-endpoints


推荐阅读