【发布时间】:2020-10-20 04:55:08
【问题描述】:
我现在正在尝试学习 Spring Security,并且我已经看到了许多使用它的不同示例。我知道 CSRF 是什么,Spring Security 默认启用它。 我很想知道的是这种定制。
.csrf().csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse())
.and()
.authorizeRequests(request -> {
request
.antMatchers("/login").permitAll()
.anyRequest()
....more code
.csrf().csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse())这行做了什么样的定制,什么时候合适用。
如果有人能提供一个简单的解释,我将不胜感激。
【问题讨论】:
标签: java spring spring-boot spring-security csrf