问题标签 [crud-repository]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
java - Spring Boot / Web 允许错误列出用户凭证
我有一个示例 Spring Boot 应用程序,它具有 Web/Rest/H2/Hibernate/DevTool 并试图让所有工作正常,以便我可以使用 OAuth 2,但在进入复杂的东西之前,我已经创建了“用户”和“权限” ' 在内存数据库中的 H2 中的表,并构建实体 java 文件(Users.java 和 Authorities.java)及其 CrudRepositoy 东西。以确保我可以以编程方式添加和使用用户安全上下文。但是我注意到,当我转到我的“/”时。Spring 允许我通过单击此链接列出“用户”表中的所有信息,这是我不想要的。我当前的应用程序设置中的什么设置导致了这种情况?
我知道如果我启用 Spring Security,我可以在 URL 或方法上管理这些访问,但是现在,是什么导致了这种情况发生?非常感谢。
这是我的 application.properties
这是我使用的 SQL
这是我的 pom.xml