Я реализовал Oauth2 в своем приложении spring -boot. В моем security-context.xml у меня есть эти строки -
<sec:intercept-url pattern="/trusted/**" access="isAnonymous()" />
<sec:intercept-url pattern="/**" access="isFullyAuthenticated()" />
Я хочу, чтобы все под ключом/доверенным было доступно без аутентификации. Тем не менее, я все еще запрашиваю аутентификацию при попытке доступа/надежных ресурсов (тезисы - ресурсы RESTful).
Я пропустил что-то еще?
[Edit:] Я запускаю это приложение с помощью "предоставленного" экземпляра tomcat.