在公司的項目上做免密登錄,接入了SpringSecurity這一塊內容。在編碼的時候突然想起來,這兩個過濾完成的效果不都是一樣的嗎?
有什么區別,經過猜測,還真的有區別,如下:
anonymous() :匿名訪問,僅允許匿名用戶訪問,如果登錄認證后,帶有token信息再去請求,這個anonymous()關聯的資源就不能被訪問,
permitAll() 登錄能訪問,不登錄也能訪問,一般用於靜態資源js等
在公司的項目上做免密登錄,接入了SpringSecurity這一塊內容。在編碼的時候突然想起來,這兩個過濾完成的效果不都是一樣的嗎?
有什么區別,經過猜測,還真的有區別,如下:
anonymous() :匿名訪問,僅允許匿名用戶訪問,如果登錄認證后,帶有token信息再去請求,這個anonymous()關聯的資源就不能被訪問,
permitAll() 登錄能訪問,不登錄也能訪問,一般用於靜態資源js等
本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。