SpringSecurity中.antMatchers的anoymous()方法和permitAll()的区别

  1. anonymous() :匿名访问,仅允许匿名用户访问,如果登录认证后,带有token信息再去请求,这个anonymous()关联的资源就不能被访问(就相当于登陆之后不允许访问,只允许匿名的用户)

  2. permitAll() 登录能访问,不登录也能访问,一般用于静态资源js等

你可能感兴趣的:(SpringBoot项目,spring)