当前位置: 首页 > news >正文

网站宽度1200px未及时取消网站备案

网站宽度1200px,未及时取消网站备案,joomla与wordpress比较,凡科网做的网站怎么样问题场景 在使用 SpringSecurity 时对一些访问权限进行了设置, 在用户请求资源时出现了403错误 , 通过检查代码发现请求权限是开放的, 并且切换成 GET 请求也是可以通过, 换成POST 请求就无法通过。 解决方法 在 SpringSecurity 中关闭 CSRF 因为 前端向后台发送 post 请求…

问题场景

在使用 SpringSecurity 时对一些访问权限进行了设置, 在用户请求资源时出现了403错误 , 通过检查代码发现请求权限是开放的, 并且切换成 GET 请求也是可以通过, 换成POST 请求就无法通过。
在这里插入图片描述

解决方法

在 SpringSecurity 中关闭 CSRF 因为
前端向后台发送 post 请求时,必须验证 csrf,否则会报错 403 Forbidden。

  @Overrideprotected void configure(HttpSecurity httpSecurity) throws Exception {httpSecurity// CSRF禁用,因为不使用session.csrf().disable().antMatchers(HttpMethod.GET,"/","/*.html","/**/*.html","/**/*.css","/**/*.js","/profile/**").permitAll()// activiti modeler 放行.antMatchers("/modeler/**").anonymous().antMatchers( "/activiti/definition/readResource").anonymous()// 除上面外的所有请求全部需要鉴权认证.anyRequest().authenticated().and().headers().frameOptions().disable();}
1234567891011121314151617181920212223

这个时候就有新的问题出现, "/activiti/definition/readResource"已经是允许匿名访问了,但是在登录状态下访问还是会出现403,不登陆就可以正常获取,这个情况比较奇葩,大概理解的就是这个方法是匿名访问的,你登陆就不是匿名了,所以你没有权限访问。
看了下 SpringSecurity 权限设置有

    /*** anyRequest          |   匹配所有请求路径* access              |   SpringEl表达式结果为true时可以访问* anonymous           |   匿名可以访问* denyAll             |   用户不能访问* fullyAuthenticated  |   用户完全认证可以访问(非remember-me下自动登录)* hasAnyAuthority     |   如果有参数,参数表示权限,则其中任何一个权限可以访问* hasAnyRole          |   如果有参数,参数表示角色,则其中任何一个角色可以访问* hasAuthority        |   如果有参数,参数表示权限,则其权限可以访问* hasIpAddress        |   如果有参数,参数表示IP地址,如果用户IP和参数匹配,则可以访问* hasRole             |   如果有参数,参数表示角色,则其角色可以访问* permitAll           |   用户可以任意访问* rememberMe          |   允许通过remember-me登录的用户访问* authenticated       |   用户登录后可访问*/
123456789101112131415

将anonymous 改为permitAll 或者authenticated 后可以正常访问。

http://www.yayakq.cn/news/929645/

相关文章:

  • 网站建设总体要求做网站沈阳
  • 深圳做网站价格招聘seo网站推广
  • 华久网站建设成都专业vi设计公司
  • 网站推广软件价格百度应用商店app
  • 搜索引擎 网站推广 举例设计logo网站生成器
  • 网站设计师主要做什么网站开发作品
  • 嘉兴网站设计999 999网站改版对网站优化影响最大的问题是什么
  • 淘宝刷单网站建设深圳网站多少钱一年
  • 高校网站建设自查报告wordpress二级导航
  • 网站策划与建设实训心得华为手机网站建设策划书
  • 在线学习兰州seo外包公司
  • 郑州公司做网站汉狮网易网站建设的目的
  • 网页免费浏览网站软件开发培训学校哪的好
  • 网站编程软件有哪些网页设计与制作实例教程方其桂
  • 常州的网站建设网站排名下降怎么上去
  • 衡水精品网站建设报价番禺网站建设找哪家
  • 课程网站建设目标任务宜家在线设计
  • 个人网站如何备案二级域名网站如何
  • s吗网站虚拟主机群晖wordpress安装
  • 网站建设资金筹措的方案购物手机网站建设
  • 个人备案网站可以做淘宝客吗虚拟会员商城网站分销
  • 旅游 网站开发的项目描述wamp网站开发
  • 如何做网站设计搜索引擎seo关键词优化方法
  • 网站设置安全上海可以做网站的公司
  • 织梦网站内部优化深圳网站建设公司流程
  • wdcp创建网站哪里有做家教网站的
  • 云南安宁做网站的公司公司logo查询
  • 如何搭建高品质网站企业信用信息网
  • 用vs2015做网站发稿推广
  • 营销网站建设培训学校公司宣传片视频