【发布时间】:2020-02-17 23:25:11
【问题描述】:
我有带有 JWT 身份验证的 Spring Boot 应用程序,效果很好! 但是我已经使用 STATELESS Policy 禁用了 csrf:
.csrf()
.disable()
.sessionManagement()
.sessionCreationPolicy(SessionCreationPolicy.STATELESS)
此 Rest API 适用于 SPA React 应用程序。我读到,当我使用 JWT 令牌时,我不需要设置 csrf 令牌。 JWT 是否像 csrf 保护(HOW)一样工作?我认为这不是 csrf 保护。
【问题讨论】:
-
您找到答案了吗?我面临同样的问题,没有任何解释。在 Spring Security 中,他们提到即使是无状态设置也不受定义保护。
标签: spring spring-boot jwt csrf