使用jwt在spring boot中总是允许未经授权的请求
我有一个已启用jwt对其进行授权的项目。问题是,每当我在标题中发送空的标题请求或授权代码过期时,都不会向我发送未经授权的错误,它会在日志中显示该令牌无效,但允许请求继续工作。这是我的配置代码:
@Configuration
@EnableWebSecurity
@EnableGlobalMethodSecurity(prePostEnabled = true)
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
...