当前位置: 首页 > news >正文

哪里有门户网站开发外链网盘源码

哪里有门户网站开发,外链网盘源码,网站被k 申诉,阿里巴巴上怎样做自己的网站问题场景 在使用 SpringSecurity 时对一些访问权限进行了设置, 在用户请求资源时出现了403错误 , 通过检查代码发现请求权限是开放的, 并且切换成 GET 请求也是可以通过, 换成POST 请求就无法通过。 解决方法 在 SpringSecurity 中关闭 CSRF 因为 前端向后台发送 post 请求…

问题场景

在使用 SpringSecurity 时对一些访问权限进行了设置, 在用户请求资源时出现了403错误 , 通过检查代码发现请求权限是开放的, 并且切换成 GET 请求也是可以通过, 换成POST 请求就无法通过。
在这里插入图片描述

解决方法

在 SpringSecurity 中关闭 CSRF 因为
前端向后台发送 post 请求时,必须验证 csrf,否则会报错 403 Forbidden。

  @Overrideprotected void configure(HttpSecurity httpSecurity) throws Exception {httpSecurity// CSRF禁用,因为不使用session.csrf().disable().antMatchers(HttpMethod.GET,"/","/*.html","/**/*.html","/**/*.css","/**/*.js","/profile/**").permitAll()// activiti modeler 放行.antMatchers("/modeler/**").anonymous().antMatchers( "/activiti/definition/readResource").anonymous()// 除上面外的所有请求全部需要鉴权认证.anyRequest().authenticated().and().headers().frameOptions().disable();}
1234567891011121314151617181920212223

这个时候就有新的问题出现, "/activiti/definition/readResource"已经是允许匿名访问了,但是在登录状态下访问还是会出现403,不登陆就可以正常获取,这个情况比较奇葩,大概理解的就是这个方法是匿名访问的,你登陆就不是匿名了,所以你没有权限访问。
看了下 SpringSecurity 权限设置有

    /*** anyRequest          |   匹配所有请求路径* access              |   SpringEl表达式结果为true时可以访问* anonymous           |   匿名可以访问* denyAll             |   用户不能访问* fullyAuthenticated  |   用户完全认证可以访问(非remember-me下自动登录)* hasAnyAuthority     |   如果有参数,参数表示权限,则其中任何一个权限可以访问* hasAnyRole          |   如果有参数,参数表示角色,则其中任何一个角色可以访问* hasAuthority        |   如果有参数,参数表示权限,则其权限可以访问* hasIpAddress        |   如果有参数,参数表示IP地址,如果用户IP和参数匹配,则可以访问* hasRole             |   如果有参数,参数表示角色,则其角色可以访问* permitAll           |   用户可以任意访问* rememberMe          |   允许通过remember-me登录的用户访问* authenticated       |   用户登录后可访问*/
123456789101112131415

将anonymous 改为permitAll 或者authenticated 后可以正常访问。

http://www.rdtb.cn/news/16505.html

相关文章:

  • 医疗器械网站素材天津搜索引擎优化
  • 家教网站建设网络营销推广培训机构
  • 手机网站建设如何如何刷关键词指数
  • 利用codeing做网站百度网页打不开
  • 网站图片优化的概念关键词排名手机优化软件
  • 文学网站做编辑百度搜索指数排行
  • 广西营销型网站建设seo怎么优化步骤
  • 网站建设最关键的两个素材谷歌搜索网址
  • 怎么根据已有网站做新网站免费做网站推广的软件
  • 重庆綦江网站制作公司哪家专业seo网站推广推荐
  • 聊城网站制作价格广西关键词优化公司
  • 网站开发报价表常用的营销方法和手段
  • 户外网站设计网站权重怎么提高
  • 访问国外网站dns网站seo如何优化
  • 用现成的php模板 怎么做网站百度代理查询
  • 以个人名义做地方门户网站没干过网络推广能干吗
  • 北京网站制作工具上海百度推广优化公司
  • wordpress文章 模板郑州本地seo顾问
  • seo优化是怎么优化的长沙网站seo收费标准
  • 广州建设技术职业学院是公办吗seo优化包括哪些
  • 四川平昌县建设局网站沈阳seo网站推广
  • 让网站百度不到竞价排名是什么意思
  • 福州专业做网站广告营销是做什么的
  • 海关网站建设方案seo整站优化什么价格
  • 信用中国 网站谁建设的上海关键词推广公司
  • 建站平台外贸品牌广告投放
  • 企业品牌网站建设价格太原网站建设方案优化
  • 电子商务网站建设论文开题报告网上推广赚钱项目
  • wordpress页面显示分类文章列表seo查询软件
  • 重庆网站空间费用爱站网工具