0
AWSでホストされているCSRFを有効にしたSpringブートアプリケーションがあります。そして、私はこのチュートリアルenable CSRF for SpringBoot & AngularJSスプリングブートのCSRFを無効にする方法AWSデプロイメントのアクチュエータURL
をたどってきた私は、
"/healthcheck.js"、 "/健康"、 "/情報"、 "/アクチュエータ" の "/豆を" 無効CSRFを持っています、コンテキストパスと静的と共に "/ ENV"、 "/ configprops"、 "/メトリクス"、 "/ダンプ"、 "/自動構成"、 "/マッピング"、 "/トレース"
アクチュエータのURLファイル。
しかし、私はまだ/[contextpath]/healthcheck.jsに401を取得します。私が他のものを紛失しているかどうかわからない。
何か助けていただければ幸いです。
@dur CSRFを無効にすると、AWSはヘルスチェックURLを通常のURLとして扱い、認証を求めます。これはCSRFを有効にした場合にのみ発生します。 – sSaroj