2017-07-13 13 views
0

私はspring mvcとspring securityを使用してJavaアプリケーションを開発しました。 と私はアップロードし、それが失敗したtomcat7上WARファイルを展開し、URLに私にこのメッセージを与えるとき:Tomcat7 Webアプリケーションの展開に失敗しましたCSRFトークン

manager/html/upload?org.apache.catalina.filters.CSRF_NONCE=982F861CA67920658BC340994D5B7A32 

はどのように問題を修正することができ、適切に自分のWebアプリケーションをアップロードしますか?

[EDITED] マイコード:

<http auto-config="true" use-expressions="true"> 
    <csrf/> 
    <!-- custom login --> 
    <form-login login-page="/login" login-processing-url="/login" username-parameter="custom_email" 
       password-parameter="custom_password" authentication-failure-url="/login?error=true"/> 
    <remember-me key="remember-me"/> 

    <!-- css and js--> 
    <intercept-url pattern="resources/cms/**" access="permitAll"/> 
    <intercept-url pattern="resources/home/**" access="permitAll"/> 
    <intercept-url pattern="/wro/**" access="permitAll"/> 

    <intercept-url pattern="/cms/**" requires-channel="any" access="hasRole('ROLE_ADMIN')"/> 
    <intercept-url pattern="/account/**" requires-channel="any" access="isAuthenticated()"/> 
    <intercept-url pattern="/cart/**" requires-channel="any" access="isAuthenticated()"/> 
    <intercept-url pattern="/checkout/**" requires-channel="any" access="isAuthenticated()"/> 

    <logout logout-url="/logout" logout-success-url="/login"/> 
    <!--<csrf disabled="true"/>--> 

</http> 

<authentication-manager> 
    <authentication-provider user-service-ref="customUserDetailsService"> 
     <password-encoder ref="passwordEncoder"/> 
    </authentication-provider> 
</authentication-manager> 
+1

これがすべてで、ばねのセキュリティに関連していなくてもよいです。実際のエラーメッセージは何ですか? Tomcatのログファイルは何を表していますか? – holmis83

+0

ええ、私は知っています。 ログファイルには次のメッセージがあります。 org.apache.catalina.filters.CSRF_NONCE = 982F861CA67920658BC340994D5B7A32 –

答えて

0

編集して春のsecurity.xml

<http auto-config="true" use-expressions="true"> 
     ... 
     <csrf disabled="true"/>   
</http> 
+0

私はあなたのソリューションを試しても機能しませんでしたが、シーンを作成しません...私のアプリケーションをCSRFで保護したいのですか? –

+0

[OK]を、あなたが行うことができます: ... これはあなたの問題を解決しない場合は、あなたのコードの多くを投稿してください。 –

+0

まだ同じ:( –

関連する問題