标签: java json spring security csrf
response in another topic
GET请求将用于幂等请求或状态不变的请求。这些请求不需要具有反CSRF令牌。
如果是,将使用“ accept json”对其进行保护
@RequestMapping(value =“ / stub”,方法= RequestMethod.GET, headers =“ Accept = application / json”)
公共对象getStub(){
返回存根;
};