2013-12-16 7 views
8

Sto utilizzando Spring Security con un servizio Web stateless. Mi piacerebbe utilizzare le funzionalità CSRF in Spring Security 3.2. È possibile con un'app web stateless?Come utilizzare la funzionalità CSRF di Spring Security per gli end point stateless?

Questa è la relativa configurazione di Java, dal momento che ho dovuto disabilitare CSRF per il momento.

@Override 
protected void configure(HttpSecurity http) throws Exception { 
    http 
      .sessionManagement() 
       .sessionCreationPolicy(SessionCreationPolicy.STATELESS) 
       .sessionFixation().none().and() 
      .csrf().disable(); 
} 
+0

è il vostro servizio web per essere utilizzato all'interno di un browser web a tutti? –

+0

Sì. Utilizzato principalmente in un'applicazione Web a pagina singola (AngularJS) – checketts

+2

Vedere come: http://blog.jdriven.com/2014/10/stateless-spring-security-part-1-stateless-csrf-protection/ – Dherik

risposta

Problemi correlati