首页 > 解决方案 > 如何在 Spring Boot 中处理 Spring Security 中的 csrf 令牌和会话到期?

问题描述

当登录页面保持在理想状态直到会话到期时,Csrf 令牌就会过期。当我尝试登录时,它会抛出 405 方法不允许并显示一个空白页面。每次会话过期时如何自动刷新令牌。另外为什么它抛出 405-Method not allowed 而不是 Invalid csrf token?

标签: javaspring-bootsessionspring-securitycsrf

解决方案


推荐阅读