es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: SPRING-CLOUD-SECURITY

Spring Cloud Gateway POST prohibido con CSRF habilitado.

Quiero habilitar CSRF en Spring Cloud Gateway con webflux. Tengo una configuración mínima para eso, como se describe en el siguiente enlace: https://docs.spring.io/spring-security/site/docs/5.2.x/reference/html/protection-against-exploits-2.html#webflux-csrf-configure @EnableWebFluxSecurity @EnableReactiveMethodSecurity class WebSecurityConfiguration { @Bean SecurityWebFilterChain SecurityWebFilterChain(ServerHttpSecurity http) { return http .httpBasic().disable() .formLogin().disable() .oauth2Login().and() .csrf().csrfTokenRepository(new CookieServerCsrfTokenRepository()).and() .authorizeExchange() .pathMatchers(“/**”).authenticated() .and().build(); } @ControllerAdvice public class SecurityControllerAdvice { @ModelAttribute . . . Read more