标签: spring spring-security authorization access-token basic-authentication
我正在开发一个应用程序,我希望有两种类型的授权请求。请参考下图
1)两个请求都访问相同的资源。
2)两个请求都在访问同一个端点。
3)第一个请求已经过身份验证,只会验证令牌的到期时间。
4)在授予对资源的访问权限之前,将对第二个请求进行身份验证。
我对Spring安全性的了解是,它围绕配置安全和非安全URL。在我们的情况下,虽然只有经过身份验证的用户可以访问资源,但第一个请求不需要身份验证,因为它已经过身份验证。如何为这两个请求设置不同的安全配置。欢迎任何建议?