+
This commit is contained in:
@ -118,7 +118,7 @@ public class SecurityConfig {
|
||||
//http.authorizeHttpRequests(auth -> auth.anyRequest().permitAll()); // Отключил защиту, теперь все запросы разрешены
|
||||
http.authorizeHttpRequests(auth -> auth
|
||||
//.requestMatchers("/swagger-ui/**", "/v3/api-docs/**").authenticated() // Swagger доступен только после авторизации
|
||||
.requestMatchers("/login", "/create").permitAll() // Логин и регистрация - доступны без авторизации
|
||||
.requestMatchers("/","/login", "/create").permitAll() // Логин и регистрация - доступны без авторизации
|
||||
//.requestMatchers("/admin/**").hasRole("ADMIN") // Все пути, начинающиеся с /admin/, доступны только админам
|
||||
.anyRequest().authenticated() // Все остальные запросы требуют авторизации
|
||||
);
|
||||
|
||||
Reference in New Issue
Block a user