我正在使用 quarkus-oidc 组件在对微服务的调用中强制执行 JWT 令牌验证。
关键是有一些路径 ( /api/public/*
) 可以公开调用(无需授权:Bearer JWT)。
有没有办法从令牌验证中排除路径?
我正在使用 quarkus-oidc 组件在对微服务的调用中强制执行 JWT 令牌验证。
关键是有一些路径 ( /api/public/*
) 可以公开调用(无需授权:Bearer JWT)。
有没有办法从令牌验证中排除路径?
Based on the documentation you can disable authorization for select paths like this:
quarkus.http.auth.permission.permit1.paths=/api/public/*
quarkus.http.auth.permission.permit1.methods=GET,HEAD
quarkus.http.auth.permission.permit1.policy=permit