1
resposta

Processo de autenticação

Olá.

Gostaria de saber se mesmo quando chamadas as urls liberadas para acesso sem autenticação, exemplo:

 .antMatchers(HttpMethod.GET, "/actuator/**").permitAll()

o spring entra no fluxo para autenticação? Pois percebi, debugando o código, que chamando a url "/actuator" ele entra nesse fluxo, mas deixa o endpoint ser acessado, já para uma url privada, caso não seja passado o jwt ele não permite que o endpoint execute. Está correto esse comportamento, do fluxo ser executado em ambos os casos?

Matricule-se agora e aproveite até 50% OFF

O maior desconto do ano para você evoluir com a maior escola de tecnologia

QUERO APROVEITAR
1 resposta

Oi Guilherme,

Ele faz as chamadas às classes de segurança, pois precisa verificar se a URL chamada está liberada ou não.

Bons estudos!