Spring Boot 3.4.2 и запрос Post Security для /Сохранить возврат 403 Запрещено даже при отключении CSRFJAVA

Программисты JAVA общаются здесь
Ответить Пред. темаСлед. тема
Anonymous
 Spring Boot 3.4.2 и запрос Post Security для /Сохранить возврат 403 Запрещено даже при отключении CSRF

Сообщение Anonymous »

Я работаю с Spring Boot 3.4.2 и Spring Security. Я пытаюсь разрешить неаутентифицированный доступ к конечной точке Post (/Save), которая сохраняет нового пользователя в базе данных. Несмотря на отключение защиты CSRF и явно разрешающую эту конечную точку, я все еще получаю запретный ответ 403.@Bean
SecurityFilterChain securityFilterChain(HttpSecurity http) throws Exception {
http.authorizeHttpRequests(auth -> auth.requestMatchers(HttpMethod.POST, "/save","/save/**")
.permitAll().anyRequest().authenticated())
.csrf(csrf->csrf.disable());

return http.build();
}
< /code>
Я создал контроллер для сохранения пользователя здесь - метод контроллера: < /p>
@PostMapping("/save")
public UserInfo saveUser(@RequestBody UserInfo user) {
user.setPassword(encoder.encode(user.getPassword()));
return userRepo.save(user);
}
< /code>
Все это зависимости, используемые в pom.xml < /p>

xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 https://maven.apache.org/xsd/maven-4.0.0.xsd">
4.0.0

org.springframework.boot
spring-boot-starter-parent
3.4.2


com.training
springsecurityweb
0.0.1-SNAPSHOT
springsecurityweb
Demo project for Spring Boot














17



org.springframework.boot
spring-boot-starter-thymeleaf


org.springframework.boot
spring-boot-starter-web



org.springframework.boot
spring-boot-starter-test
test


org.springframework.boot
spring-boot-starter-security


org.springframework.security
spring-security-test
test


org.springframework.boot
spring-boot-starter-data-jpa


com.mysql
mysql-connector-j
runtime






org.springframework.boot
spring-boot-maven-plugin







post request

csrf(AbstractHttpConfigurer::disable); also not able to post


Подробнее здесь: https://stackoverflow.com/questions/796 ... en-even-wi
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Spring Boot 3.4.2 и запрос Post Security для /Сохранить возврат 403 Запрещено даже при отключении CSRF
    Anonymous » » в форуме JAVA
    0 Ответы
    4 Просмотры
    Последнее сообщение Anonymous
  • Запрещено (403). CSRF-проверка не удалась. Запрос прерван с помощью Django
    Anonymous » » в форуме Python
    0 Ответы
    20 Просмотры
    Последнее сообщение Anonymous
  • Запрещено (403). Проверка CSRF не удалась. Запрос прерван с помощью Django
    Anonymous » » в форуме Python
    0 Ответы
    9 Просмотры
    Последнее сообщение Anonymous
  • POST-запрос к серверу Spring возвращает 403 запрещено
    Anonymous » » в форуме Android
    0 Ответы
    7 Просмотры
    Последнее сообщение Anonymous
  • POST-запрос к серверу Spring возвращает 403 запрещено
    Anonymous » » в форуме Android
    0 Ответы
    8 Просмотры
    Последнее сообщение Anonymous

Вернуться в «JAVA»