.antMatchers("/api/login").permitAll() .anyRequest().authenticated() .and() .sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS); } } 在這個(gè)配置中,我們禁用了 CSRF 保護(hù),將 /api/login 設(shè)置為允許所有人訪問(wèn),其他請(qǐng)求需要認(rèn)證,并設(shè)定會(huì)話管理策略為無(wú)狀態(tài),確保我們的 API 是無(wú)狀態(tài)...
www.dbjr.com.cn/program/327432n...htm 2025-6-8