【发布时间】:2020-07-05 19:03:20
【问题描述】:
在这么多教程中我找到了一行
http
.csrf().disable();
我们什么时候可以做到?我知道这次攻击是关于什么的,但是我们什么时候可以确定我们不需要这种类型的保护呢?例如,当我们创建 REST api 时,React 应用程序将使用该 API。它还取决于我们使用的其他安全形式吗?比如智威汤逊?
【问题讨论】:
-
这里回答了类似的问题:stackoverflow.com/questions/52363487/…
标签: spring security spring-security csrf