SpringBoot如何配置静态地址与访问路径

转载自:https://blog.youkuaiyun.com/tiangongkaiwu152368/article/details/80844647

转载于:https://www.cnblogs.com/zhaochi/p/10475696.html

### 配置Spring Boot中的静态页面访问权限 为了在Spring Boot应用程序中配置静态页面的访问权限,通常会结合`Spring Security`来实现。通过自定义安全配置类并使用特定注解和方法可以精确控制哪些URL路径需要认证以及具体的访问权限。 #### 创建安全配置类 创建一个新的Java类用于设置安全策略,在此类上添加`@Configuration``@EnableWebSecurity`两个注解以表明这是一个安全配置文件[^3]: ```java import org.springframework.context.annotation.Configuration; import org.springframework.security.config.annotation.web.builders.HttpSecurity; import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity; import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter; @Configuration @EnableWebSecurity public class WebSecurityConfig extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers("/static/**").permitAll() // 允许所有人访问/static/下的资源 .antMatchers("/admin/**").hasRole("ADMIN") // 只有具有管理员角色的用户才能访问/admin/ .anyRequest().authenticated(); // 所有其他请求都需要身份验证 http.formLogin(); } } ``` 上述代码片段展示了如何允许匿名用户访问位于`/static/`目录下所有的静态资源(如HTML、CSS、JavaScript 文件),同时也指定了只有拥有`ADMIN`角色的已登录用户才可以浏览带有前缀`/admin/`的相关网页内容[^4]。 对于更细粒度的权限管理,比如针对具体的功能模块或操作设定不同的许可级别,则可以通过`preAuthorize()`表达式配合`@PreAuthorize`注解完成更为复杂的业务逻辑判断。 另外值得注意的是,默认情况下Spring Security会对所有HTTP请求启用CSRF防护机制;如果项目确实不需要此特性的话可以在`configure(HttpSecurity)`方法内部调用`.csrf().disable()`将其关闭。 #### 关于静态资源位置 默认情况下,Spring Boot会自动从以下几个位置加载静态资源: - `classpath:/META-INF/resources/` - `classpath:/resources/` - `classpath:/static/` - `classpath:/public/` 因此只要把要保护或者公开的HTML/CSS/JS等前端文件放置到这些指定的位置即可[^1]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值