标签: java spring spring-security csrf ntlm
我想在Spring-boot中使用启用了CSRF的Spring-security实现NTLM身份验证。有没有办法实现它没有ignoreAntMatch写入NTLM身份验证代码的URL或.jsp页面,或者我们可以在类中编写NTLM身份验证代码。 我的应用程序使用两种身份验证,LDAP和NTML。 对于登录,我询问LDAP身份验证的用户ID和密码。但对于NTLM,我需要userid,但由于CSRF,NTLM页面重定向到登录。