jwt spring security

Всем доброго дня.

Подскажите, пожалуйста: использую angular + spring boot + security. Хочу реализовать jwt. Сроки уже поджимают на учебе, поэтому скачал работу с git. https://github.com/bezkoder/angular-10-spring-boot-jwt-authentication

Запускаю, а она не работает. Я устал бороться с cors policy, использую все средства, которые рекомендуют на форумах. И уже даже добился, что при регистрации нового пользователя он кидает option и забирает 200(ок), а потом кидает post и все равно забирает 401(unathorized) и к тому же "has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource." С этим CORS, надеюсь когда-нибудь я поборюсь сам, он у меня уже поперек горла встает, какие только способы я уже не пробовал, все упирается в незнание конфигураций security. Это ладно, у меня возникает два других вопроса:

  1. Я ж никогда не поборюсь с 401, если я РЕГИСТРИРУЮ нового пользователя? Как в jwt вообще правильно? Что ж я должен кидать в бэкэнд как гость, чтоб получить разрешение. Получается в spring security на ".../auth/signin" надо закрыть доступ, а на ".../auth/signup" открыть? и

  2. Непонятно, в Angular по поводу метода HttpInterceptor.intercept() в auth.interceptor.ts, он же нигде не используется в программе. В каком тогда случае он срабатывает? А самое главное, как он понимает, что нужно срабатывать. Возможно, это глупость, но я честно устал уже гуглить третий день и разбираться, а сроки очень жмут и надо заниматься другой частью программы. Помогите!


Ответы (0 шт):