【发布时间】:2019-02-21 03:03:12
【问题描述】:
有很多教程展示了如何禁用 csrf,
csrf().disable()
(以及其他可能性,例如.properties、.yml 等)
但无处解释他们为什么这样做?
所以我的问题是:
禁用它的现实原因是什么?
它提高了性能吗?
【问题讨论】:
-
有人可以使用另一种不是csrf的令牌机制来验证请求,例如jwt,所以不会使用csrf令牌
-
在教程中,这可能只是为了让教程更简单。
-
@benjaminc 好的,我明白了,但是为什么不忘记 csrf().disable() 呢? jwt 和标准 csrf 是否会以某种方式相互干扰或干扰?
-
@Raedwald,我想忘记 csrf().disable() 更简单)))
-
@arminvanbuuren 这会使请求更加冗长
标签: java spring spring-boot spring-security csrf