Von der Spring Security Dokumentation
anonym () Geben Sie an, dass URLs von anonymen Benutzern zugelassen werden.
Sehen wir uns einen Teil Ihres Codes an:
%Vor% Sie sagen, das System nur anonyme Benutzer ( ROLE_ANONYMOUS
), damit in der Lage sein, die /login
Zuordnung zu nennen.
Wenn Sie sich mit Ihrem Benutzer anmelden, hat der Benutzer eine andere Rolle und ist nicht mehr anonym. Für dieses Codebeispiel sollten Sie permitAll()
verwenden.
Die meisten wahrscheinlich, dass Sie auch permitAll()
auf andere Anfrage Matcher und in Ihrem Fall verwenden möchten würde ich auch verwenden nur eine Zuordnung für /login
- & gt; formLogin()
.