安全实施与配置步骤:

  • 引入Spring-security安全包
  1. <!-- spring Security -->
  2. <dependency>
  3. <groupId>org.springframework.boot</groupId>
  4. <artifactId>spring-boot-starter-security</artifactId>
  5. </dependency>
  • 具体配置CSRF校验路径白名单(待补充)

现象

  • 刚引入安全包的时候,系统会自动拦截所有POST请求,未带CSRFToken则不通过,返回403错误。

学习前置条件

  • 掌握理解SpringBoot的登陆与登出功能实现。

  • 掌握理解SpringBoot的权限控制实现。

参考资料