WebSecurityConfigurerAdapter 中配置 permitAll 方法 是不是只适用于前后端不分离的项目。
时间: 2023-08-03 08:03:54 浏览: 65
【java毕业设计】网页时装购物系统源码(springboot+vue+mysql+说明文档+LW).zip
不完全准确。WebSecurityConfigurerAdapter 中配置 permitAll 方法并不仅限于前后端不分离的项目,它可以在任何类型的项目中使用,包括前后端分离的项目。
在前后端不分离的传统项目中,WebSecurityConfigurerAdapter 可以用于配置整个应用程序的安全策略,包括对静态资源的访问控制。通过配置 permitAll 方法,可以允许未经身份认证的用户访问指定的 URL 路径,包括静态资源。
在前后端分离的项目中,静态资源一般由前端负责维护和管理,在服务器端主要提供 RESTful API。即使如此,仍然可能存在需要对静态资源进行一定安全控制的情况。例如,可能需要对某些静态资源进行身份认证或权限控制,或者限制某些静态资源的访问频率等。
因此,WebSecurityConfigurerAdapter 中的 permitAll 方法仍然适用于前后端分离的项目,用于配置对静态资源的访问控制策略。它可以根据具体需求来设置,以保护静态资源的安全性。
阅读全文