給大家推薦個靠譜的公衆号程式員探索之路,大家一起加油
web.ignoring()和permitAll的差別

AnonymousAuthenticationFilter,建立認證資訊的地方,預設是被認證的,那麼後面就不需要進行鑒權操作了
總結:
web ignore比較适合配置前端相關的靜态資源,它是完全繞過spring security的所有filter的;
permitAll,會給沒有登入的使用者适配一個AnonymousAuthenticationToken,設定到SecurityContextHolder,友善後面的filter可以統一處理authentication