引入security 调用服务报错 FeignException$Unauthorized

在集成SpringCloud和SpringSecurity后,遇到了服务注册失败和API调用401未授权的问题。通过配置HttpSecurity允许所有请求并关闭内置认证,问题得到解决。在服务端添加WebSecurityConfig配置,并在启动类排除SecurityAutoConfiguration,成功避免了认证问题。
摘要由CSDN通过智能技术生成

本来研究 springcloud 还是很美好的,后来为了安全引入了security,然后出现了各种问题,首先是服务没法注册(解决方案:引入 security 后服务无法注册到 eureka),后来是服务没法调用,

报错日志如下:

feign.FeignException$Unauthorized: [401] during [GET] to [http://eureka-client/client/test] [ClientService#getClientService()]: [{"timestamp":"2021-07-08T09:01:18.940+00:00","status":401,"error":"Unauthorized","message":"","path":"/client/test"}]

看报错也好理解:调用没经过认证,这个认证是 security 内置的,网上倒是有一些方法,但是比较乱,好多不生效,所以建议还是把 security 内置的调用认证关了(调用认证那边再加逻辑保证安全)

在服务端加上配置文件:

@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(HttpSecurity httpSecurity) throws Exception {
        httpSecurity.authorizeRequests().anyRequest().permitAll().and().logout().permitAll();
    }

    @Autowired
    public void configureGlobal(AuthenticationManagerBuilder auth) throws Exception {
        auth.userDetailsService(userDetailsService());
    }

}

可能因为版本的问题,有时候还需要在启动文件加上额外的注解:

@SpringBootApplication(exclude = {org.springframework.boot.autoconfigure.security.servlet.SecurityAutoConfiguration.class})

亲测有效。
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值