【发布时间】:2016-09-01 23:33:05
【问题描述】:
有没有办法只使用 Spring Security 实现 CSRF 保护而不使用其他功能,如身份验证和授权?
我尝试了以下配置,但它关闭了 spring-security 的所有功能。想看看是否有办法配置让 csrf 功能保持开启状态。
<beans:beans xmlns="http://www.springframework.org/schema/security"
xmlns:beans="http://www.springframework.org/schema/beans"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans
http://www.springframework.org/schema/beans/spring-beans-4.0.xsd
http://www.springframework.org/schema/security
http://www.springframework.org/schema/security/spring-security-4.0.xsd">
<http auto-config="true" security="none"/>
<authentication-manager>
<authentication-provider>
<user-service>
<user name="user" password="Password1" authorities="ROLE_USER"/>
</user-service>
</authentication-provider>
</authentication-manager>
</beans:beans>
【问题讨论】:
-
这个问题并不真正符合该网站的指导方针,您应该在该网站上提出具体问题。你已经用谷歌搜索结果了吗?如果是这样,那么您应该尝试过一些事情并对此提出具体问题。
标签: spring spring-security csrf