我在我的系统中启用了Spring Security。我有两个网址,其中一个应该没有安全性(目前)。这是我的安全部分
<security:intercept-url pattern="/api/admin**"
access="permitAll" />
<security:intercept-url pattern="/api/**"
access="hasAnyRole('ROLE_ADMIN', 'ROLE_USER')" />
<security:http-basic />
管理部分现在应该可以在没有登录的情况下使用,但事实并非如此,访问url:http://localhost:8080/kma/api/admin/accounting/仍然需要用户名和密码
尝试<代码>
如果没有/
,配置将匹配/api/admin
、/api/admin123
等请求。