arranque de primavera en un marco porque estableció 'X-Frame-Options' en 'denegar'

El iframe no se puede cargar en el proyecto de seguridad de Spring Boot.

resolver:

@Override
    protected void configure(HttpSecurity http) throws Exception {
       
        //  允许所有用户访问"/"和"/index.html"
        http.authorizeRequests()
                .antMatchers("/js/**").permitAll()
                .anyRequest().authenticated()   // 其他地址的访问均需验证权限
                .and()
                .formLogin()
                .loginPage("/login")   //  登录页
                .defaultSuccessUrl("/index")
                .usernameParameter("username")
                .passwordParameter("password")
                .and()
                .headers().frameOptions().disable()// 不加报 in a frame because it set 'X-Frame-Options' to 'deny'.
                .and().csrf().disable(); // TODO spring security的跨域保护(CSRF Protection) CSRF是指跨站请求伪造(Cross-site request forgery),是web常见的攻击之一。
    }

 

Supongo que te gusta

Origin blog.csdn.net/csl12919/article/details/113094953
Recomendado
Clasificación