summaryrefslogtreecommitdiff
path: root/microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java
diff options
context:
space:
mode:
authorKamal Wickramanayake <kamal@inbox.lk>2026-07-03 22:05:24 +0530
committerKamal Wickramanayake <kamal@inbox.lk>2026-07-03 22:05:24 +0530
commitffe7db80b440a659da3bf6f9c09987ace861bba9 (patch)
treef3b73d7a25395f80563c624dbde63ece3133f20d /microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java
parentf0797705b02fe6df6cd2807fdea491cd07dcde8c (diff)
Prevent roles of all users being accessed via API gateway /bff/api/ path
Diffstat (limited to 'microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java')
-rw-r--r--microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java2
1 files changed, 1 insertions, 1 deletions
diff --git a/microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java b/microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java
index 7102e69..bf9dbe5 100644
--- a/microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java
+++ b/microservices/03-resource-server/src/main/java/com/example/resourceserver/config/SecurityConfig.java
@@ -18,7 +18,7 @@ public class SecurityConfig {
http
.authorizeHttpRequests(authorize -> authorize
// 1. Specify the URL to allow without restrictions
- .requestMatchers("/api/security/users/*/roles", "/public/**").permitAll()
+ .requestMatchers("/security/open/users/*/roles", "/public/**").permitAll()
// 2. Require authentication for all other requests
.anyRequest().authenticated()
)