再将Spring Security3升级到Spring Security4后发现访问网页子窗口的时候在火狐的firebug中发现一个问题:跨域
Refused to display 'http://localhost:8080/xxx' in a frame because it set 'X-Frame-Options' to 'DENY'.less
网上查询说是跨域问题;网站
问题就简单化了,this
Spring Security4默认是将'X-Frame-Options' 设置为 'DENY'spa
因此从新配置下SpringSecurity,.net
在<http>标签内添加配置:blog
<headers>
<frame-options policy="SAMEORIGIN" />
</headers>ci
再次访问网站就不会出现这个问题了;it
下面是一些其余配置:io
参考:http://blog.csdn.net/wenj91/article/details/50837457