Ich habe ein Spring-Boot-Projekt mit Velocity Templating alle konfiguriert und funktioniert gut ...Warum wird das Attribut "_csrf" nicht innerhalb der Spring-Boot-Geschwindigkeitsansicht <head> Tags aufgelöst?
In meiner Geschwindigkeit Ansicht habe ich folgendes;
<head>
<!-- some other meta tags here -->
<meta name="csrf-token" content="$!_csrf.token">
</head>
So sieht die Ausgabe aus, wenn ich in Chrom inspiziere;
<meta name="csrf-token" content="$!_csrf.token">
jedoch auf derselben Seite ich eine Form haben, die etwa wie folgt aussieht;
<form method="post" action="/post/to/wherever">
<input type="hidden" id="csrf" name="$!_csrf.parameterName" value="$!_csrf.token" data-header="$!_csrf.headerName"/>
<!-- other fields here -->
</form>
Und die Browser-Inspektion zeigt Folgendes;
<input type="hidden" name="_csrf" value="69799b81-7c45-4042-9269-3a83769df682" data-header="X-CSRF-TOKEN">
So offensichtlich, wird die _csrf Attribut injiziert und gelöst in den Form Körper, aber nicht innerhalb der Kopf Meta-Tags.
FRAGE: Was würde so etwas verursachen?