SpringSecurity - CSRF 防御
摘要:
SpringSecurity CSRF 防御,我们使用http.csrf.disable()暂时关闭掉了CSRF的防御功能,但是这样是不安全的,那么怎么样才是正确的做法呢? 整体来说,就是两个思路: 生成 csrfToken 保存在 HttpSession 或者 Cookie 中。 请求到来时,从请 阅读全文
posted @ 2021-10-19 16:16
TrustNature
阅读(651)
评论(0)
推荐(0)
浙公网安备 33010602011771号