認証や認可などの残りの機能を使用せずにSpring Securityを使用してCSRF保護のみを実装する方法はありますか?CSRF Spring Securityを使用した保護
私は以下の設定を試みましたが、スプリングセキュリティのすべての機能をオフにしました。 csrf機能をオンのままにする設定があるかどうかを確認したい。あなたがURLのため春のセキュリティを維持したい場合
<http pattern="/css/**" security="none"/>
<http pattern="/login.jsp*" security="none"/>
:あなたはすでにsecurity="none"
に気づいたよう
<beans:beans xmlns="http://www.springframework.org/schema/security"
xmlns:beans="http://www.springframework.org/schema/beans"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocation="http://www.springframework.org/schema/beans
http://www.springframework.org/schema/beans/spring-beans-4.0.xsd
http://www.springframework.org/schema/security
http://www.springframework.org/schema/security/spring-security-4.0.xsd">
<http auto-config="true" security="none"/>
<authentication-manager>
<authentication-provider>
<user-service>
<user name="user" password="Password1" authorities="ROLE_USER"/>
</user-service>
</authentication-provider>
</authentication-manager>
</beans:beans>
この質問は、あなたが何か具体的なことを求められると思われるこのサイトのガイドラインを実際に満たしていません。あなたはすでに結果を求めてグーグルを探しましたか?もしそうなら、あなたは何かを試してそのことについて具体的な質問をするべきだったのです。 – JoeG