在前后端分离架构中使用Spring Security进行登录认证和权限授权时需要关注的关键点
发布时间
阅读量:
阅读量
在未实现前后端分离架构的情况下,为增强系统安全防护能力,通常会采用session、cookie以及token(此类token一般嵌入在请求体中)等机制,但无论采取何种方式,均存在被恶意伪造的风险,从而导致CSRF攻击的发生。
当采用前后端分离模式时,系统会关闭csrf验证功能,不再对csrf_token进行校验,并且停用session机制,从根本上规避了相关安全隐患。最终,在用户登录过程中生成的token由前端负责存储于请求头中。
特别需要注意以下事项:
1、配置跨域访问处理类,以应对并解决跨域访问问题
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
import org.springframework.context.annotation.Configuration;
//跨域请求配置类
@Configuration
public class CrosConfig implements WebMvcConfigurer {
@Override
全部评论 (0)
还没有任何评论哟~
