permiso de seguridad de primavera Todos siguen considerando el token pasado en el encabezado de autorización y devuelve 401 si el token no es válido

Estoy usando seguridad de primavera oauth en mi proyecto. Estoy excluyendo algunas URL de la autenticación al configurar en Spring Security ResourceServerConfigurerAdapter. yo añadíhttp.authorizeRequests().antMatchers(url).permitAll().

Ahora, lo que estoy viendo es que, si no paso el encabezado de Autorización a estas URL, no se autentica. Y la API se llama correctamente.

Si la llamada se realiza con un encabezado de Autorización, entonces valida el token y falla la llamada si el token no está validado.

Mi pregunta es qué debo hacer para que el token se ignore en la solicitud para la que tengo permitAll.

Respuestas a la pregunta(2)

Su respuesta a la pregunta