1
resposta

Endpoints protegidos

Professor, boa noite! Segui as suas dicas para não deixar meus endpoints do actuator expostos, de acordo com esse tópico :https://cursos.alura.com.br/forum/topico-sprint-boot-admin-com-a-regra-de-seguranca-86290.., de fato eles ficaram protegidos, o Spring Boot Admin conseguindo acessá-los. Entretanto quando faço alguma requisição pro meu controller /auth recebo um 403... Reparei que quando coloco a anotação @Order(1) na classe SecurityConfigurations, consigo obter o token, mas o Spring Boot Admin passa a receber o 403, no caso na classe ActuatorSecurityConfigurations coloquei o @Order(2). Resumindo, em qualquer uma das duas classes citadas acima que colocar o @Order(1) irá funcionar conforme o esperado... Fiz pesquisas porém não encontrei nenhuma solução... Tem alguma ideia?

1 resposta

Oi Douglas,

Essa parte de proteger o actuator é meio chatinha mesmo =/

Vou implementar esse processo hoje e respondo aqui como tem que ficar o código completo para funcionar certinho.