安全实施与配置步骤:
- 引入Spring-security安全包
<!-- spring Security -->
<dependency>
<groupId>org.springframework.boot</groupId>
<artifactId>spring-boot-starter-security</artifactId>
</dependency>
- 具体配置CSRF校验路径白名单(待补充)
现象
- 刚引入安全包的时候,系统会自动拦截所有POST请求,未带CSRFToken则不通过,返回403错误。
学习前置条件
掌握理解SpringBoot的登陆与登出功能实现。
掌握理解SpringBoot的权限控制实现。