Shiro框架接口匿名访问设置无效/返回403的坑及解决
shiro框架接口匿名访问设置无效/返回403我们都是知道shiro可以在shiroconfig中配置所有的url访问权限,或者放开某些资源或者接口,可以匿名访问,但是有时候发现配置了“a
shiro框架接口匿名访问设置无效/返回403
我们都是知道shiro可以在shiroconfig中配置所有的url访问权限,或者放开某些资源或者接口,可以匿名访问,但是有时候发现配置了“anon”匿名访问,但是发现接口还是无法访问到,这里面有可能存在两个问题。
第一
filterchaindefinitionmap 必须是有序的linkedhashmap
map<string, string> filterchaindefinitionmap = new linkedhashmap<string, string>();
filterchaindefinitionmap.put("/static/**", "anon");
很多情况有的兄弟把这个设置成了hashmap,这样是无序的,有可能前面的值被后面覆盖,所以必须让这个设置变成有序。
第二
设置都没问题,但是用postman一调用接口,就返回403
这种情况有可能是系统设置了csrf拦截

在这里会对所有url做csrf校验,没通过就会返回403。。。
总结
以上为个人经验,希望能给大家一个参考,也希望大家多多支持代码网。
相关文章:
-
linux环境搭建环境搭建方式主要有四种:直接安装在物理机上。但是 linux 桌面使用起来非常不友好。所以不建议。【不推荐】。使用虚拟机软件,将 linux 搭建在虚拟机上。但是…
-
-
-
-
学习目标java中的异常和错误学习内容首页要了解什么是异常什么是错误捕捉全局异常自定义异常java中异常和错误的区别error类和exception类的父类都是throwable类…
-
一 、什么是easyexceljava解析、生成excel比较有名的框架有apache poi、jxl。但他们都存在一个严重的问题就是非常的耗内存,poi有一套sax模式的api可…
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论