diff --git a/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/ManagementServerProperties.java b/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/ManagementServerProperties.java index b6bd2e036d..78e5a5a403 100644 --- a/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/ManagementServerProperties.java +++ b/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/ManagementServerProperties.java @@ -17,7 +17,8 @@ package org.springframework.boot.actuate.autoconfigure; import java.net.InetAddress; -import java.util.Arrays; +import java.util.ArrayList; +import java.util.Collections; import java.util.List; import javax.servlet.http.HttpSession; @@ -168,7 +169,7 @@ public class ManagementServerProperties implements SecurityPrerequisite { /** * Comma-separated list of roles that can access the management endpoint. */ - private List roles = Arrays.asList("ACTUATOR"); + private List roles = new ArrayList(Collections.singletonList("ACTUATOR")); /** * Session creating policy for security use (always, never, if_required,