JAVA

[JAVA] JWT인증 토큰을 거치지 않는 예외 API 설정하기 방법2

오선지♬ 2024. 11. 23. 15:49
728x90
반응형

방법 2: WebSecurityCustomizer로 보안 무시 설정

WebSecurityCustomizer를 사용해 특정 경로에 대해 Spring Security의 모든 필터를 무시하도록 설정할 수 있습니다.

@Bean
public WebSecurityCustomizer webSecurityCustomizer() {
    return (web) -> web.ignoring()
            // JWT 인증을 거치지 않는 경로
            .antMatchers("/api/public/**");
}

주요 사항:

  • 보안 무시: 해당 경로는 Spring Security의 모든 필터를 우회하므로, CORS나 CSRF 같은 설정도 영향을 받지 않습니다.
  • 경로 예외: 보안이 완전히 비활성화되므로, 인증이 필요 없는 API에만 적용해야 합니다.
728x90
반응형