Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

1
resposta

[Dúvida] não consegui executar esse post

não conseguir executar o post, tá dando 401 (não autorizado), qual seria o login e senha?

1 resposta

Olá Fabricio! Como vai?

O erro 401 (não autorizado) indica que a aplicação está protegida e requer autenticação para acessar os recursos.

Para resolver isso, você precisa configurar um usuário e senha para autenticação. No Spring Security, isso geralmente é feito no arquivo de configuração de segurança. Vou te dar um exemplo básico de como você pode configurar isso:

  1. Configuração de Segurança: você precisará criar uma classe de configuração de segurança. Aqui está um exemplo simples:

    import org.springframework.context.annotation.Bean;
    import org.springframework.context.annotation.Configuration;
    import org.springframework.security.config.annotation.web.builders.HttpSecurity;
    import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;
    import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
    import org.springframework.security.core.userdetails.User;
    import org.springframework.security.core.userdetails.UserDetailsService;
    import org.springframework.security.provisioning.InMemoryUserDetailsManager;
    import org.springframework.security.crypto.bcrypt.BCryptPasswordEncoder;
    import org.springframework.security.crypto.password.PasswordEncoder;
    
    @Configuration
    @EnableWebSecurity
    public class SecurityConfig extends WebSecurityConfigurerAdapter {
    
        @Bean
        @Override
        protected UserDetailsService userDetailsService() {
            InMemoryUserDetailsManager manager = new InMemoryUserDetailsManager();
            manager.createUser(User.withUsername("user")
                .password(passwordEncoder().encode("password"))
                .roles("USER").build());
            return manager;
        }
    
        @Bean
        public PasswordEncoder passwordEncoder() {
            return new BCryptPasswordEncoder();
        }
    
        @Override
        protected void configure(HttpSecurity http) throws Exception {
            http
                .authorizeRequests()
                    .anyRequest().authenticated()
                    .and()
                .httpBasic();
        }
    }
    
  2. Testando com o Postman: após configurar sua classe de segurança, você pode testar novamente no Postman. Certifique-se de adicionar a autenticação básica (Basic Auth) nas suas requisições. Use o usuário e senha que você configurou, por exemplo, user e password.

Com essa configuração, você deve conseguir acessar os endpoints protegidos pela autenticação básica. Lembre-se de ajustar as configurações conforme necessário para o seu ambiente e requisitos específicos.

Espero ter ajudado e bons estudos!

Alura Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!