BE/Java

Spring Security 6.1 이상 csrf 설정 방법

좐쓰 2024. 3. 27. 15:34
반응형

오늘도 평화롭지 못한 개발을 하고 있는 좐쓰...

 

홈페이지 개발을 완료하고 간단한 관리자 모드 구현을 위해 security 입히는 작업을 진행하였다.

뭐 많이 해본 작업이라 순조롭게 진행되려니 했던건... 내 착각이었겠지

 

홈페이지 내 디비에 접근해서 문의를 가져와야하는 작업 도중 403 에러가 뙇...!

패배의 붉은 화면...
설정부

분명히 filterChain 에 .. 아 마따 csrf

일단 정확하게 확인을 해보기 위해 시큐리티 Config어노테이션 수정

 

@Configuration
@EnableWebSecurity(debug = true)
public class SecurityConfig

 

그 후에 postman 으로 다시 테스트를 하였더니

요로코롬

csrf 필터가 활성화 되어 있었다.

이 부분을 잠시 비활성화 하기 위해서 

http 에 직접 csrf.disabled() 처리를 하려는디...

아오... spring 시치....

다시 서치서치...

.

.

.

.

.

.

.

.

 

결과물

이렇게 바꿔주면 정상적으로 동작한다... 힘들다 개발자..

반응형