我的API上有两个策略(cors的+1),第一个是keycloakOauthPolicy,第二个是AuthorizationPolicy。
当我提出一些飞行前请求(然后使用谓词选项,头中没有任何标记)时,我从AuthorizationPolicy获得了这个错误:
在身份验证期间没有提取任何角色。确保>授权策略出现在>配置中的兼容身份验证策略之后
我做错了什么?
发布于 2018-10-04 15:05:27
我的错,我有一个计划与另一个策略(keycloak身份验证),这也是负责或至少打破了流程,然后CORS策略(即过滤飞行前的请求)没有正常工作。
https://stackoverflow.com/questions/52644866
复制相似问题