Advertisement

Spring Security 配置——SecurityConfigration

阅读量:

注解:

@EnableWebSecurity(debug = true) 用于激活调试模式
@Configuration 标识配置类
// 权限相关注解,访问服务所需权限@PrePostEnabled("hasAuthority('admin')")
@EnableGlobalMethodSecurity(prePostEnabled = true)

@ComponentScan(value = {"com.example.springboot.config"})

为避免配置类中使用@Autowired注解时出现错误提示,这是因为在Spring Boot项目启动初期,IDE在加载注入配置器bean时,尚未完成对工程内bean的扫描工作,因此无法识别相应的bean。为解决此问题,需要手动指定需扫描的包路径。通过添加@ComponentScan注解并明确设置model类所在的包地址,即可有效处理该问题。

关闭csrf

在调试过程中,若未关闭csrf功能,则系统会自动进行csrf_token的验证,从而引发相关问题。在采用前后端分离架构时,通过关闭csrf机制,系统将不再执行csrf_token的校验操作,同时亦禁用session功能,由此从根源上规避了该问题的发生。

Session关闭机制设计

由于

全部评论 (0)

还没有任何评论哟~