我使用quarkus-oidc组件在对微服务的调用中强制执行JWT令牌验证。
关键是有一些路径(/api/public/*)可以公开调用(不需要授权:持有者JWT)。
有没有办法将路径排除在令牌验证之外?
发布于 2020-12-21 13:37:16
根据documentation,您可以禁用对选定路径的授权,如下所示:
quarkus.http.auth.permission.permit1.paths=/api/public/*
quarkus.http.auth.permission.permit1.methods=GET,HEAD
quarkus.http.auth.permission.permit1.policy=permithttps://stackoverflow.com/questions/65338285
复制相似问题