não conseguir executar o post, tá dando 401 (não autorizado), qual seria o login e senha?
Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!
não conseguir executar o post, tá dando 401 (não autorizado), qual seria o login e senha?
Olá Fabricio! Como vai?
O erro 401 (não autorizado) indica que a aplicação está protegida e requer autenticação para acessar os recursos.
Para resolver isso, você precisa configurar um usuário e senha para autenticação. No Spring Security, isso geralmente é feito no arquivo de configuração de segurança. Vou te dar um exemplo básico de como você pode configurar isso:
Configuração de Segurança: você precisará criar uma classe de configuração de segurança. Aqui está um exemplo simples:
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;
import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
import org.springframework.security.core.userdetails.User;
import org.springframework.security.core.userdetails.UserDetailsService;
import org.springframework.security.provisioning.InMemoryUserDetailsManager;
import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
import org.springframework.security.crypto.password.PasswordEncoder;
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Bean
@Override
protected UserDetailsService userDetailsService() {
InMemoryUserDetailsManager manager = new InMemoryUserDetailsManager();
manager.createUser(User.withUsername("user")
.password(passwordEncoder().encode("password"))
.roles("USER").build());
return manager;
}
@Bean
public PasswordEncoder passwordEncoder() {
return new BCryptPasswordEncoder();
}
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.anyRequest().authenticated()
.and()
.httpBasic();
}
}
Testando com o Postman: após configurar sua classe de segurança, você pode testar novamente no Postman. Certifique-se de adicionar a autenticação básica (Basic Auth) nas suas requisições. Use o usuário e senha que você configurou, por exemplo, user e password.
Com essa configuração, você deve conseguir acessar os endpoints protegidos pela autenticação básica. Lembre-se de ajustar as configurações conforme necessário para o seu ambiente e requisitos específicos.
Espero ter ajudado e bons estudos!