我在我的 Spring Boot 应用程序中添加了一个自定义安全配置,但有关“使用默认安全密码”的消息仍然存在于日志文件中。
有什么可以去除的吗?我不需要这个默认密码。 Spring Boot 似乎无法识别我的安全策略。
@Configuration
@EnableWebSecurity
public class CustomSecurityConfig extends WebSecurityConfigurerAdapter {
private final String uri = "/custom/*";
@Override
public void configure(final HttpSecurity http) throws Exception {
http.csrf().disable();
http.headers().httpStrictTransportSecurity().disable();
http.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS);
// Authorize sub-folders permissions
http.antMatcher(uri).authorizeRequests().anyRequest().permitAll();
}
}
原文由 Carlos Alberto 发布,翻译遵循 CC BY-SA 4.0 许可协议
我找到了一个关于排除 SecurityAutoConfiguration 类的解决方案。
例子: