http.authorizeHttpRequest
에서 세팅하는거랑
web.ignoring().requestMatchers()
이거 둘다 세팅했는데
내가 구현한 JwtAuthenticationFilter 타더라.
개인 블로그라서 귀찮아서
인증권한 확실히 체크하는 곳은
"/api/v1/amdin/**"
이렇게 해서 http.authorizeHttpRequest 에 포함시켰고
그 외에 사용자들이 하는건 댓글다는거 정도라서
http.requestMatcher(HttpMethod.POST, "/api/v1/comments").hasAuthority("ROLE_MEMBER")
뭐 이런식으로 처리해줫는데
AbstractAuthenticaitonProcessingFitler 상속 받은 JwtAuthenticationFilter 쪽에서 계속 익셉션 던져버려서 답이없네
댓글 0