标签: spring-security
我想知道我所在的请求是否可以匿名访问,即使我已经过身份验证。
答案 0 :(得分:2)
我认为最简单的想法是扩展AuthenticatedVoter并覆盖其vote()方法,以便在ConfigAttribute恰好是IS_AUTHENTICATED_ANONYMOUSLY时在线程本地中保存标志。然后,您可以将扩展的AuthenticatedVoter注入Spring Security堆栈。
AuthenticatedVoter
vote()
IS_AUTHENTICATED_ANONYMOUSLY