这篇文章需要结合这篇文章来看SpringBoot整合SpringSecurityOAuth2后产生的登录、授权、鉴权一系列问题来看,当完成前面的铺垫问题后,先确保httpBasic登录认证没问题!
配置摘要
至于UserDetailsService、TokenConfig、ResourceServerConfig 令牌配置、AuthorityServerConfig、Controller请自行到本文开头提到的那篇文章中查看
SpringSecurity
ResourceServerConfig
其中上面WebSecurityConfig这里重写configure方法可以不重写,因为这里是为了好做权限控制才写的,默认配置和这个差不多,只是没有关闭csrf,但是一定要@EnableWebSecurity和继承We