Advertisement

在前后端分离架构中使用Spring Security进行登录认证和权限授权时需要关注的关键点

阅读量:

在未实现前后端分离架构的情况下,为增强系统安全防护能力,通常会采用session、cookie以及token(此类token一般嵌入在请求体中)等机制,但无论采取何种方式,均存在被恶意伪造的风险,从而导致CSRF攻击的发生。

当采用前后端分离模式时,系统会关闭csrf验证功能,不再对csrf_token进行校验,并且停用session机制,从根本上规避了相关安全隐患。最终,在用户登录过程中生成的token由前端负责存储于请求头中。

特别需要注意以下事项:

1、配置跨域访问处理类,以应对并解决跨域访问问题

复制代码
 import org.springframework.web.servlet.config.annotation.CorsRegistry;

    
 import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
    
 import org.springframework.context.annotation.Configuration;
    
 //跨域请求配置类
    
 @Configuration
    
 public class CrosConfig implements WebMvcConfigurer {
    
     @Override

全部评论 (0)

还没有任何评论哟~