/
spirzen
/
it-code-examples
Обзор
Документация
Войти
/
spirzen
/
it-code-examples
Код
Запросы
0
Задачи
Вики
Пакеты
0
Релизы
0
Аналитика
Безопасность
master
examples/java/java-503-275-001/main.java
26 строк
1000 B
Spirzen
Code migration pack
09 июн 2026, 01:41
09 июн 2026, 01:41
cebc284
Код
Авторство
О чём код?
@Configuration @EnableWebSecurity @Profile("prod") public class ProductionSecurityConfig { @Bean SecurityFilterChain prodChain(HttpSecurity http) throws Exception { http .requiresChannel(ch -> ch.anyRequest().requiresSecure()) .csrf(csrf -> csrf .csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse())) .headers(h -> h.contentSecurityPolicy(csp -> csp.policyDirectives( "default-src 'self'; script-src 'self'; frame-ancestors 'none'"))) .authorizeHttpRequests(auth -> auth .requestMatchers("/actuator/health", "/actuator/info").permitAll() .requestMatchers("/actuator/**").hasRole("ADMIN") .anyRequest().authenticated()) .oauth2ResourceServer(oauth2 -> oauth2.jwt(Customizer.withDefaults())); return http.build(); } @Bean PasswordEncoder passwordEncoder() { return new BCryptPasswordEncoder(); } }