Aktywne Wpisy

reventon +90
#niepopularnaopinia
#muzyka poważna to nadmuzyka i nikt nie może temu zaprzeczyć.
mowie to jako były wannabe-rock'n'rollowiec, gitarzysta, ktory za durnej młodości darzyl gleboka pogarda wszystko co nie polega na szarpaniu drotow, najlepiej z przesterem, za szczyt kompozycji uwazal zmienne metra dream theater, a piękna - ballady Stinga.
Odkrywam juz od paru lat wspaniałe dziedzictwo Europejskiej muzyki.
Zakochałem się w muzyce dawnej, śpiewie gregoriańskim, zachwyciłem Bachem, mszami Mozarta, uwielbiam koncerty schumanna i każdemu
#muzyka poważna to nadmuzyka i nikt nie może temu zaprzeczyć.
mowie to jako były wannabe-rock'n'rollowiec, gitarzysta, ktory za durnej młodości darzyl gleboka pogarda wszystko co nie polega na szarpaniu drotow, najlepiej z przesterem, za szczyt kompozycji uwazal zmienne metra dream theater, a piękna - ballady Stinga.
Odkrywam juz od paru lat wspaniałe dziedzictwo Europejskiej muzyki.
Zakochałem się w muzyce dawnej, śpiewie gregoriańskim, zachwyciłem Bachem, mszami Mozarta, uwielbiam koncerty schumanna i każdemu

marcinkox3 +428





Mam zrobioną autoryzacje po JWT.
Teoretycznie filtr powinien działać tylko na ścieżki /api** ale działa na wszystko, nie tylko na api...
Ktoś potrafi powiedzieć co jest nie tak i jak poprawić?
Póki co nie mogę np odpalić Swagger'a bo krzyczy mi z filtru, że Authorization header cannot be blank, a to jest komunikat z filtru JWTAuthFilter, który nawet nie powinien zostać wywołany przy ścieżce localhost/swagger-ui.html
public static final String TOKENBASEDAUTHENTRYPOINT = "/api/";
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.csrf().disable()
.addFilterBefore(new CORSFilter(), ChannelProcessingFilter.class)
.exceptionHandling()
.authenticationEntryPoint(this.restAuthEntryPoint)
.and()
.sessionManagement()
.sessionCreationPolicy(SessionCreationPolicy.STATELESS)
.and()
.authorizeRequests()
.antMatchers(HttpMethod.OPTIONS, "").permitAll()
.antMatchers(FORMBASEDREGISTRATIONENTRYPOINT).permitAll()
.antMatchers(FORMBASEDLOGINENTRYPOINT).permitAll()
.and()
.authorizeRequests()
.antMatchers(TOKENBASEDAUTHENTRYPOINT).authenticated()
.and()
.addFilterBefore(buildJWTLoginFilter(), UsernamePasswordAuthenticationFilter.class)
.addFilterBefore(buildJWTAuthFilter(), UsernamePasswordAuthenticationFilter.class);
}
#programowanie
Tak jest. Wykop chyba jakos zintepretowal dwie gwiazdki
@OverRide: dopiero zauważyłem, że Cię zawołałem annotacją xD
Komentarz usunięty przez autora
import com.fasterxml.jackson.databind.ObjectMapper;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.http.HttpMethod;
import org.springframework.security.authentication.AuthenticationManager;
import org.springframework.security.config.annotation.authentication.builders.AuthenticationManagerBuilder;
import org.springframework.security.config.annotation.method.configuration.EnableGlobalMethodSecurity;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;
import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
import org.springframework.security.config.http.SessionCreationPolicy;
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
import org.springframework.security.crypto.password.PasswordEncoder;
import org.springframework.security.web.access.channel.ChannelProcessingFilter;
import org.springframework.security.web.authentication.UsernamePasswordAuthenticationFilter;
import pl.eparafie.server.security.ajax.AjaxAuthProvider;
import pl.eparafie.server.security.filter.AjaxLoginFilter;
import pl.eparafie.server.security.filter.JWTAuthFilter;
import pl.eparafie.server.security.jwt.*;
import java.util.Arrays;
import java.util.List;
@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)
public class SecurityConfig extends WebSecurityConfigurerAdapter {
public static final String FORMBASEDLOGINENTRYPOINT = "/api/auth/login";
public static final
Komentarz usunięty przez autora
Ten fragment wykomentowany, ale problem jak był tak jest nadal - error z pustymi nagłówkami autoryzacji na wszystkich ścieżkach,także poza /api/
Komentarz usunięty przez autora
Komentarz usunięty przez autora
Komentarz usunięty przez autora