【发布时间】:2017-06-29 05:40:18
【问题描述】:
如何在spring security 3.2中实现每个请求的csrf。目前它是按会话处理的。这是必须的要求
请发布需要执行的更改。
在securitycontext.xml中
<http>
<csrf />
</http>
已给出并且应用程序正在使用每个会话的令牌
【问题讨论】:
-
但是为什么呢?它不增加任何安全性,并杀死缓存和返回按钮
-
应用程序需要该功能。高度安全的应用程序
-
返回按钮也是必需的。
标签: spring spring-security csrf csrf-protection