У меня проблема с поведением по умолчанию в безопасности spring с авторизацией запросов, предоставляемых с помощью Java Config.
http
....
.authorizeRequests()
.antMatchers("/api/test/secured/*").authenticated()
Когда я вызываю, например, /api/test/secured/user
без входа (с анонимным пользователем), он возвращает 403 Forbidden. Есть ли простой способ изменить статус на 401 Несанкционированный, когда анонимный пользователь хочет получить защиту с помощью ресурсов authenticated()
или @PreAuthorize
?