This commit is contained in:
2025-02-21 21:12:37 +05:00
parent ef7e24e63c
commit 78bf0afeb9

View File

@ -118,7 +118,7 @@ public class SecurityConfig {
//http.authorizeHttpRequests(auth -> auth.anyRequest().permitAll()); // Отключил защиту, теперь все запросы разрешены //http.authorizeHttpRequests(auth -> auth.anyRequest().permitAll()); // Отключил защиту, теперь все запросы разрешены
http.authorizeHttpRequests(auth -> auth http.authorizeHttpRequests(auth -> auth
//.requestMatchers("/swagger-ui/**", "/v3/api-docs/**").authenticated() // Swagger доступен только после авторизации //.requestMatchers("/swagger-ui/**", "/v3/api-docs/**").authenticated() // Swagger доступен только после авторизации
.requestMatchers("/login", "/create").permitAll() // Логин и регистрация - доступны без авторизации .requestMatchers("/","/login", "/create").permitAll() // Логин и регистрация - доступны без авторизации
//.requestMatchers("/admin/**").hasRole("ADMIN") // Все пути, начинающиеся с /admin/, доступны только админам //.requestMatchers("/admin/**").hasRole("ADMIN") // Все пути, начинающиеся с /admin/, доступны только админам
.anyRequest().authenticated() // Все остальные запросы требуют авторизации .anyRequest().authenticated() // Все остальные запросы требуют авторизации
); );