maven改变相应版本,升级后不能直接使用,发现两个问题。
1、spring security4在安全方面考虑了csrf问题(Cross-site request forgery跨站请求伪造),使用CsrfFilter过滤器进行相关处理。
a.禁用该过滤器,可在配置文件的http节点下添加<csrf disabled="true"/>
b.配置自定义匹配规则,<csrf request-matcher-ref="csrfSecurityRequestMatcher"/>
c.根据官方文档配置jsp中的token
2、requestBody注解无法处理hashmap返回值问题
AbstractJackson2HttpMessageConverter类的介绍中提到了Compatible with Jackson 2.1 and higher。所以升级jackson对应的jar包就行了