Spring-Security對CSRF攻擊的支持

 何時使用CSRF保護         什麼時候應該使用CSRF保護?我們的建議是使用CSRF保護,可以通過瀏覽器處理普通用戶的任何請求。如果你只是創建一個非瀏覽器客戶端使用的服務,你可能會想要禁用CSRF保護。(即所有處理來自瀏覽器的請求需要是CSRF保護,如果後臺服務是提供API調用那麼可能就要禁用CSRF保護) 配置CSRF保護 CSRF保護默認情況下使用Java配置啓用 @EnableWe
相關文章
相關標籤/搜索