요새 스프링 쓰게된 후로 개인 프로젝트 하나 옮기고 있는데


JwtAuthentiationFilter, JwtAuthenticationProvider 직접 작성해서


테스트해봤는데


SecurityConfig 쪽에서


http.authorizedRequest

.requestMatchers(제외할 엔드포인트들).permitAll()


이렇게 해둬도 인증 정보가 없더라도 허용한다는 뜻이지

Filter랑 Provider 타는 중간에 예외가 발생하면 예외처리(EntryPointer등) 쪽에서 그냥 에러 응답을 쏘게되버리더라고


애초에 필터단에서부터 제외할 엔드포인트를 RequestMatcher 등을 통해서 받아와야할것 같은데


특정 엔드포인트의 GET은 모두에게 허용하고 POST는 권한 있는 사용자에게 허용하고 이런 로직을 구현하고 싶은데


RequestMatcher 구현체중에 이런게 없는것 같다.


내가 그냥 상속받아서 만들까 하는데 이미 이런 기능을 갖고잇는 구현체가 있을까