Shiro框架接口匿名访问设置无效/返回403的坑及解决

 更新时间:2026年03月14日 08:38:05   作者:陪妳去流浪丶  
在Shiro框架中配置接口匿名访问时,如果发现设置为"anon"但接口仍然无法匿名访问,可能存在两个问题:一是filterChainDefinitionMap必须使用有序的LinkedHashMap,而不是无序的HashMap;二是可能存在CSRF拦截,导致所有URL都进行了CSRF校验,未通过时返回403

Shiro框架接口匿名访问设置无效/返回403

我们都是知道shiro可以在shiroConfig中配置所有的url访问权限,或者放开某些资源或者接口,可以匿名访问,但是有时候发现配置了“anon”匿名访问,但是发现接口还是无法访问到,这里面有可能存在两个问题。

第一

filterChainDefinitionMap 必须是有序的LinkedHashMap

 Map<String, String> filterChainDefinitionMap = new LinkedHashMap<String, String>();
        filterChainDefinitionMap.put("/static/**", "anon");

很多情况有的兄弟把这个设置成了HashMap,这样是无序的,有可能前面的值被后面覆盖,所以必须让这个设置变成有序。

第二

设置都没问题,但是用postman一调用接口,就返回403

这种情况有可能是系统设置了csrf拦截

在这里会对所有url做csrf校验,没通过就会返回403。。。

总结

以上为个人经验,希望能给大家一个参考,也希望大家多多支持脚本之家。

相关文章

  • java LeetCode题解不同路径

    java LeetCode题解不同路径

    这篇文章主要为大家介绍了java LeetCode题解不同路径示例,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2023-06-06
  • Java实现归并排序的示例代码

    Java实现归并排序的示例代码

    归并排序是建立在归并操作上的一种有效的排序算法。该算法是采用分治法(Divide and Conquer)的一个非常典型的应用。本文将用Java实现这一排序,需要的可以参考一下
    2022-08-08
  • java中Servlet监听器的工作原理及示例详解

    java中Servlet监听器的工作原理及示例详解

    这篇文章主要介绍了java中Servlet监听器的工作原理及示例详解。Servlet监听器用于监听一些重要事件的发生,监听器对象可以在事情发生前、发生后可以做一些必要的处理。感兴趣的可以来了解一下
    2020-07-07
  • Java中BigDecimal比较大小的3种方法(​​compareTo()、​​equals()​​和​​compareTo()​​)

    Java中BigDecimal比较大小的3种方法(​​compareTo()、​​equals()​​和​​compar

    这篇文章主要给大家介绍了关于Java中BigDecimal比较大小的3种方法,方法分别是​​compareTo()、​​equals()​​和​​compareTo()​​,在Java中使用BigDecimal类来进行精确的数值计算,需要的朋友可以参考下
    2023-11-11
  • spring boot打包成war包的页面如何存放

    spring boot打包成war包的页面如何存放

    这篇文章主要介绍了spring boot打包成war包的页面该放到哪里,很多朋友对这个问题都很疑惑,今天小编给大家分享一篇教程,需要的朋友可以参考下
    2019-11-11
  • 解决SpringBoot框架因post数据量过大没反应问题(踩坑)

    解决SpringBoot框架因post数据量过大没反应问题(踩坑)

    这篇文章主要介绍了解决SpringBoot框架因post数据量过大没反应问题(踩坑),具有很好的参考价值,希望对大家有所帮助。一起跟随小编过来看看吧
    2020-09-09
  • 使用SpringBoot集成Redis实现CRUD功能

    使用SpringBoot集成Redis实现CRUD功能

    本文主要介绍了使用SpringBoot集成Redis实现CRUD功能,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2025-10-10
  • SpringBoot基于过滤器和内存实现重复请求拦截功能

    SpringBoot基于过滤器和内存实现重复请求拦截功能

    这篇文章主要介绍了SpringBoot基于过滤器和内存实现重复请求拦截,这里我们使用过滤器的方式对进入服务器的请求进行过滤操作,实现对相同客户端请求同一个接口的过滤,需要的朋友可以参考下
    2023-01-01
  • springBoot的事件机制GenericApplicationListener用法解析

    springBoot的事件机制GenericApplicationListener用法解析

    这篇文章主要介绍了springBoot的事件机制GenericApplicationListener用法解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值的相关资料
    2019-09-09
  • SpringBoot容器化部署之Docker与Kubernetes操作指南

    SpringBoot容器化部署之Docker与Kubernetes操作指南

    本文介绍了如何将SpringBoot应用进行容器化部署,通过Docker和Kubernetes进行编排和管理,涵盖了从项目创建、Dockerfile编写、镜像构建、容器运行到Kubernetes部署、监控和维护的全流程
    2025-12-12

最新评论