Invalid CSRF Token 'null' was found on the request parameter '_csrf' or header 'X-CSRF-TOKEN'
Spring Security 4.0之后,引入了CSRF,默认是开启。不得不说,CSRF和RESTful技术有冲突。CSRF默认支持的方法: GET|HEAD|TRACE|OPTIONS,不支持POST。 解决方法有两种: 第一种是在spring security的配置类中将csrf功能禁用,如下@Overrideprotected void configur...
原创
2018-04-27 19:28:39 ·
8860 阅读 ·
0 评论