diff --git a/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/CrshAutoConfiguration.java b/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/CrshAutoConfiguration.java index d7dfbfb906..dcb6d1dead 100644 --- a/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/CrshAutoConfiguration.java +++ b/spring-boot-actuator/src/main/java/org/springframework/boot/actuate/autoconfigure/CrshAutoConfiguration.java @@ -83,7 +83,9 @@ import org.springframework.util.StringUtils; *
* This configuration will auto detect the existence of a Spring Security
* {@link AuthenticationManager} and will delegate authentication requests for shell
- * access to this detected instance.
+ * access to this detected instance if shell.auth: spring is set in the
+ * application properties. Even in case Spring Security is detected, simple authentication
+ * is default.
*
*
* To add customizations to the shell simply define beans of type {@link CRaSHPlugin} in