Маркер CSRF был связан с этим клиентом "без отключения CSRF - PullRequest
0 голосов
/ 10 апреля 2020

Когда я делаю запрос DELETE от клиента к серверу, я сталкиваюсь с ошибкой.

"Токен CSRF был связан с этим клиентом". Код ответа: 403 и заголовок ответа

{
  "cache-control": "no-cache, no-store, max-age=0, must-revalidate",
  "content-length": "45",
  "content-type": "text/plain",
   "expires": "0",
  "pragma": "no-cache",
  "referrer-policy": "no-referrer",
  "x-content-type-options": "nosniff",
  "x-frame-options": "DENY",
 "x-xss-protection": "1 ; mode=block"
 }

После отключения CSRF из кода java, как показано ниже, проблема устранена.

  http.csrf( ).disable( ); 

Но это небезопасно для отключить CSRF. Не могли бы вы помочь мне не получить сообщение об ошибке «Токен CSRF связан с этим клиентом» без отключения csrf?

Спасибо

...