请求网址
http://localhost:8080/api/users/1
请求方法
GET
状态代码
403 Forbidden
远程地址
[::1]:8080
引荐来源网址政策
strict-origin-when-cross-origin
检查安全配置,是否放开对应接口的访问
@Configuration
@EnableWebSecurity
public class SecurityConfig {
@Bean
public SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
http
.csrf(AbstractHttpConfigurer::disable)
.sessionManagement(session -> session
.sessionCreationPolicy(SessionCreationPolicy.STATELESS)
)
.authorizeHttpRequests(auth -> auth
.requestMatchers("/api/auth/**", "/api/courses", "/api/courses/**", "/api/enrollments/**").permitAll()
.requestMatchers("/api/admin/**").hasRole("ADMIN")
.anyRequest().authenticated()
);
return http.build();
}
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}
}




