SpringSecuruty中;anonymous和permitAll的區別。


在公司的項目上做免密登錄,接入了SpringSecurity這一塊內容。在編碼的時候突然想起來,這兩個過濾完成的效果不都是一樣的嗎?

有什么區別,經過猜測,還真的有區別,如下:

anonymous() :匿名訪問,僅允許匿名用戶訪問,如果登錄認證后,帶有token信息再去請求,這個anonymous()關聯的資源就不能被訪問,

permitAll() 登錄能訪問,不登錄也能訪問,一般用於靜態資源js等


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM