WebSecurityConfigurerAdapter 为什么要对静态资源进行permitAll 不应该是前端关心的么
时间: 2023-08-03 08:03:54 浏览: 95
前端静态资源可下载学习
WebSecurityConfigurerAdapter 是 Spring Security 提供的一个类,用于自定义 Web 安全配置。其中的静态资源配置通常是为了确保静态资源(如 CSS、JavaScript、图片等)能够被正确加载,而不受到安全限制。
虽然前端开发人员通常会关心静态资源的加载和使用,但是在 Web 应用中,安全性是一个整体考虑的问题,不仅仅是前端的责任。静态资源可能包含一些敏感信息(如密码、密钥等),如果没有进行适当的安全配置,可能会被未经授权的用户访问到,从而导致安全漏洞。
通过在 WebSecurityConfigurerAdapter 中对静态资源进行 permitAll 的配置,可以确保这些资源可以被所有用户访问,而无需进行身份验证。这样既能保证静态资源的正常加载,又能避免安全风险。
总结来说,WebSecurityConfigurerAdapter 对静态资源进行 permitAll 的配置是为了确保静态资源的正常访问,并在整体的安全性考虑中防止潜在的安全风险。
阅读全文