Spring MVC Post请求返回403错误,Get请求却正常?

【转载自:https://blog.csdn.net/t894690230/article/details/52404105

原因分析:如果在项目中加入了 Spring Security 做安全控制,那么 CSRF 保护默认是开启的,那么在 POST 方式提交表单的时候就必须验证 Token,如果没有,那么自然也就是 403 没权限了。

解决方式:这里主要有两种解决方式

  1. 关闭 CSRF 保护:
@Override
protected void configure (HttpSecurity http) throws Exception {
    http.csrf().disable();
}
  1. 添加 CSRF
    如果是表单提交那么,可以添加一个隐藏输入框:
<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>

如果是 Ajax 提交,那么可以在提交时将 Token 一起提交:

$.ajax({
    type: "POST", 
    url: "***", 
    data: {content:content, "${_csrf.parameterName}":"${_csrf.token}"}, 
        error: function() { 
    },
           success:function(data) {
    }
});

如果不想在每个 Ajax提交时都带上这个,那么也可以这样,首先在 Header添加 meta:

<html>
  <head>
    <meta name="_csrf" content="${_csrf.token}"/>
    <!-- default header name is X-CSRF-TOKEN -->
    <meta name="_csrf_header" content="${_csrf.headerName}"/>
    <!-- ... -->
  </head>
  <!-- ... -->

然后再每次 Ajax 提交前,插入 Token:

$(function () {
  var token = $("meta[name='_csrf']").attr("content");
  var header = $("meta[name='_csrf_header']").attr("content");
  $(document).ajaxSend(function(e, xhr, options) {
    xhr.setRequestHeader(header, token);
  });
});

这样在 Ajax 提交时会自动将 token一并提交(在 header 里,而不是表单数据里了),那么也就可以通过验证了。

猜你喜欢

转载自blog.csdn.net/l1336037686/article/details/83514235