因此,我试图实现的是使用JWT令牌的基于角色的授权。这是不起作用的,并且抛出空指针异常。我确信数据库中有用户,我确信UserService正在工作--我在不同的地方使用它,并且工作得很好。
public JWTAuthorizationFilter(JWTAuthorizationFilter.java:74) ~[classes/
基本上,我有一个过滤器JwtAuthorizationFilter。在我的RestController中,我想注释应该通过@PreAuthorize("hasRole('ADMIN')")过滤的请求。因此,我现在的问题是:如何设置WebSecurityConfigureAdapter (或其他任何东西)来将注释与JwtAuthorizationFilter链接起来?Exception {
// Basically permit every request, but if needed