Я переношу приложение из Spring Boot 1.5 на 2.0.5.У меня установлено свойство security.enable-csrf=true
в версии 1.5, которое недоступно в версии 2.0 загрузчика Spring.
Я прочитал документы, и в Spring Boot 2.0 сказано:
Защита CSRF включена по умолчанию в конфигурации Java.
Таким образом, по умолчанию она включена нормально, но есть и один созданный класс, который расширяет WebSecurityConfigurerAdapter
, что означает конфигурацию безопасности Spring Boot по умолчаниюбыл выключенОзначает ли это также, что security.enable-csrf
теперь отключен?
Если да, как мне включить его, как если бы он был в приложении для версии 1.5.
Я не получил ни одного документа, который даетчеткое подтверждение того, как обрабатывать security.enable-csrf
свойство в Spring Boot 2.0 и при объявлении WebSecurityConfigurerAdapter
.
Кто-нибудь знает об этом?Также любая ссылка на документ, которую я пропустил, чтобы прочитать об этом, была бы очень полезной.