在Spring Boot Web应用程序中禁用csrf的原因是什么?

在Spring Boot Web应用程序中禁用csrf的原因是什么?,第1张

在Spring Boot Web应用程序禁用csrf的原因是什么?

禁用它的现实原因是什么?

Spring文档建议:

我们的建议是对普通用户可能由浏览器处理的任何请求使用CSRF保护。 如果仅创建非浏览器客户端使用的服务,则可能需要禁用CSRF保护。


它会提高性能吗?

它不应该影响性能。过滤器(或其他组件)将从请求处理链中删除,以使该功能不可用。

csrf
在Spring Boot应用程序中禁用的原因是什么?

  1. 您正在使用另一种令牌机制。
  2. 您想简化客户端和服务器之间的交互。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/5621713.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-12-15
下一篇 2022-12-15

发表评论

登录后才能评论

评论列表(0条)

保存