相关疑难解决方法(0)

Cookie CsrfTokenRepository.withHttpOnlyFalse() 做什么以及何时使用它?

我现在正在尝试学习 Spring Security,并且我已经看到许多使用它的不同示例。我知道 CSRF 是什么,并且 Spring Security 默认启用它。我很想知道的是这种定制。

  .csrf().csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse())
  .and()
  .authorizeRequests(request -> {
                request
                    .antMatchers("/login").permitAll()
                    .anyRequest()
                    ....more code
Run Code Online (Sandbox Code Playgroud)

.csrf().csrfTokenRepository(CookieCsrfTokenRepository.withHttpOnlyFalse())条线做了什么样的定制,什么时候适合使用。如果有人能提供一个简单的解释,我将不胜感激。

java spring csrf spring-security spring-boot

7
推荐指数
1
解决办法
3820
查看次数

标签 统计

csrf ×1

java ×1

spring ×1

spring-boot ×1

spring-security ×1