CSRF令牌使用Spring MVC和Spring Security以登录形式显示为空

时间:2014-12-30 17:34:44

标签: java spring spring-mvc spring-security

$ {_ csrf.parameterName}和$ {_ csrf.token}在登录表单中显示为空。我使用的是Spring 4.1.3和Spring Security 3.2.5
所有配置都正确,但我仍然得到

<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>

作为

<input type="hidden" name="" value=""/>

1 个答案:

答案 0 :(得分:3)

我找到了答案,我将安全过滤器标签放在web.xml中的任何其他过滤器的顶部,并且有效。