gefunden wurde ich Frühling Sicherheit verwenden zusammen mit Java-ConfigKönnte die mitgelieferte CSRF-Token nicht überprüfen, weil die Sitzung nicht im Frühjahr Sicherheit
@Override
protected void configure(HttpSecurity http) throws Exception {
http
.authorizeRequests()
.antMatchers("/api/*").hasRole("ADMIN")
.and()
.addFilterAfter(new CsrfTokenResponseHeaderBindingFilter(), CsrfFilter.class)
.exceptionHandling()
.authenticationEntryPoint(restAuthenticationEntryPoint)
.and()
.formLogin()
.successHandler(authenticationSuccessHandler)
.failureHandler(new SimpleUrlAuthenticationFailureHandler());
ich PostMan bin mit meinem REST-Service für das Testen. Ich erhalte 'csrf-Token' erfolgreich und ich kann mich anmelden, indem ich X-CSRF-TOKEN
im Anfrage-Header benutze. Aber nach dem Login, wenn ich post-Anfrage (ich bin mit gleichen Token in Anfrage Header, die ich für Login-Anfrage verwendet) Ich bekomme die folgende Fehlermeldung:
HTTP-Status 403 - Konnte das CSRF-Token nicht überprüfen, weil Ihre Sitzung wurde nicht gefunden.
Kann mir jemand sagen, was ich falsch mache.
vielleicht können Sie überprüfen, http://stackoverflow.com/questions/38886190/ can-not-verify-the-css-csrf-token-da-your-session-was-nicht-gefunden/38888894 # 38888894 – FreezY