Spring-Security对CSRF攻击的支持

 何时使用CSRF保护         什么时候应该使用CSRF保护?我们的建议是使用CSRF保护,可以通过浏览器处理普通用户的任何请求。如果你只是创建一个非浏览器客户端使用的服务,你可能会想要禁用CSRF保护。(即所有处理来自浏览器的请求需要是CSRF保护,如果后台服务是提供API调用那么可能就要禁用CSRF保护) 配置CSRF保护 CSRF保护默认情况下使用Java配置启用 @EnableWe
相关文章
相关标签/搜索