Как реализовать CSRF для каждого запроса в весенней безопасности 3.2.Currently он обрабатывается на сессию .Это является обязательным требованиемCSRF токен для каждого запроса в весенней безопасности
Пожалуйста опубликуют изменения, которые должны быть выполнено.
в securitycontext.xml
<http>
<csrf />
</http>
даются и приложение работает с маркером на сессию
но почему? он не добавляет защиты и убивает кеширование и обратную кнопку –
для приложения, требующего этой функции. Безопасное приложение – Fedrik
. Обратная кнопка возврата также является обязательной. –