【发布时间】:2014-01-04 13:10:04
【问题描述】:
我正在使用带有无状态 Web 服务的 Spring Security。我想使用 Spring Security 3.2 中的 CSRF 功能。无状态网络应用可以做到这一点吗?
这是相关的 Java Config,因为我暂时不得不禁用 CSRF。
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.sessionManagement()
.sessionCreationPolicy(SessionCreationPolicy.STATELESS)
.sessionFixation().none().and()
.csrf().disable();
}
【问题讨论】:
-
您的网络服务是否完全可以在网络浏览器中使用?
-
是的。主要用于单页网页应用(AngularJS)
标签: java spring-security csrf