2016-10-12 6 views
0

AWSでホストされているCSRFを有効にしたSpringブートアプリケーションがあります。そして、私はこのチュートリアルenable CSRF for SpringBoot & AngularJSスプリングブートのCSRFを無効にする方法AWSデプロイメントのアクチュエータURL

をたどってきた私は、

"/healthcheck.js"、 "/健康"、 "/情報"、 "/アクチュエータ" の "/豆を" 無効CSRFを持っています、コンテキストパスと静的と共に "/ ENV"、 "/ configprops"、 "/メトリクス"、 "/ダンプ"、 "/自動構成"、 "/マッピング"、 "/トレース"

アクチュエータのURLファイル。

しかし、私はまだ/[contextpath]/healthcheck.jsに401を取得します。私が他のものを紛失しているかどうかわからない。

何か助けていただければ幸いです。

+0

@dur CSRFを無効にすると、AWSはヘルスチェックURLを通常のURLとして扱い、認証を求めます。これはCSRFを有効にした場合にのみ発生します。 – sSaroj

答えて

0

私は春のセキュリティ許可にURLパターンを追加した後に動作させるようにしました。

http.authorizeRequests().antMatchers(patterns).permitAll()... 
関連する問題