403 запрещена ошибка при использовании Spring boot - безопасность - PullRequest
0 голосов
/ 28 ноября 2018

Я получаю 403 forbidden error при использовании безопасности загрузки Spring для базовой аутентификации.Я получаю эту ошибку при использовании метода POST.

Мой код основного класса выглядит следующим образом:

@Override
protected SpringApplicationBuilder configure(SpringApplicationBuilder builder) 
    {
       return builder.sources(MyContext.class);
    }

Пожалуйста, предложите решение для этого.Спасибо

1 Ответ

0 голосов
/ 28 ноября 2018

Я получаю эту ошибку, используя метод Post.

Над строкой указывается, что проблема связана с CSRF-защитой .Если пользователи не будут использовать ваше приложение в веб-браузере, можно безопасно отключить защиту CSRF.В противном случае вы должны убедиться, что токен CSRF включен в запрос.

Чтобы отключить защиту CSRF, вы можете использовать следующее:

@Override
protected void configure(HttpSecurity http) throws Exception {
     http
     // ...
     .csrf().disable();
}

См. spring-security-csrf

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...