4.5. 匿名访问

默认情况下,匿名访问是禁用的。通过应用程序属性 cuba.rest.anonymousEnabled 来启用。如果请求中没有包含 Authentication 信息头,这个请求会被认为是匿名的。匿名访问的情况下, SecurityContext 会包含匿名用户会话。

给匿名用户配置权限,需要为匿名用户配置响应的 角色 。匿名用户的登录名是由 cuba.anonymousLogin 应用程序属性指定。