概要
私はSpringセキュリティに基づく認証としてAPIゲートウェイを使用します。私はちょうどhttps://spring.io/guides/tutorials/spring-security-and-angular-js/リンクのステップに従って、https://github.com/spring-guides/tut-spring-security-and-angular-js.gitの対応するgithubプロジェクトの "ペア - ダブル"モジュールに基づいてプロジェクトを作成しました。POSTリクエストの無効なCSRFトークン
問題は
問題任意のPOSTリクエストがサーバーに送信されたときに「無効なCSRFトークン」例外がスローされるという事実です。次のようにスローされた例外の例は次のとおりです。
{
"timestamp": 1461714933215,
"status": 403,
"error": "Forbidden",
"message": "Invalid CSRF Token '1cdc44ad-43cb-44e6-b903-bec24fe903fd' was found on the request parameter '_csrf' or header 'X-XSRF-TOKEN'.",
"path": "/ui/test"
}
私は再確認し、問題を確認したが、無駄に。このシナリオをpostmanでテストし、POST要求のヘッダーとして 'X-XSRF-TOKEN'を設定しましたが、何も起こりませんでした。
私はSpringセキュリティアプローチの初心者であるため、誰かが私に解決策を提案できれば幸いです。