Spring Security Ajax 被攔截

來源:互聯網
上載者:User

標籤:throw   標籤   項目   sda   其他   thymeleaf   ...   ror   send   

背景是項目中使用Spring Security 進行安全控制

再使用Ajax的時候會報 403(ajax get  方式是沒問題的 post 的時候會報)

Spring Security 原本是 防止 CSRF 攻擊 現在 ajax 被誤傷了...

然後下面貼解決方案,頁面的head標籤裡 下記追加

(這裡要說的是用的是thymeleaf模板 所有才會有 th:如果是jsp的話使用EL運算式吧th:去掉就能用了)

<meta name="_csrf" th:content="${_csrf.token}"/><meta name="_csrf_header"  th:content="${_csrf.headerName}"/>

然後用js取值

var header = $("meta[name=‘_csrf_header‘]").attr("content");var token =$("meta[name=‘_csrf‘]").attr("content");

ajax中調用使用,其他和通常一樣 beforeSend 裡寫下如下就可以了

        $.ajax({            url : "",            type : "POST",            data : "",            contentType : ‘application/json;charset=utf-8‘,            //async : false,            beforeSend : function(xhr) {                xhr.setRequestHeader(header, token);            },             success : function(resdata) {},            error : function(xhr, ajaxOptions, throwError) { }       });

Spring Security Ajax 被攔截

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.