我对CSRF令牌的理解有些困难。我正在构建一个没有前端的简单的HATEOAS服务。
默认启用CSRF。在文档中,我可以找到有关如何获取令牌的详细信息?
发布于 2014-07-11 21:55:58
如果您不需要csrf保护(通常不是针对API资源),则可以设置http.csrf().disable()。(标准弹簧安全。我肯定它在文档里。)
http.csrf().disable()
https://stackoverflow.com/questions/24706591
相似问题