java - 使用 XML 配置禁用 Websocket 中的 CSRF 保护

标签 java spring configuration websocket csrf-protection

我想使用 Spring XML 配置禁用 websocket CSRF 保护。

我知道可以做到using Java configuration :

@Configuration
public class WebSocketSecurityConfig extends AbstractSecurityWebSocketMessageBrokerConfigurer {

    ...

    @Override
    protected boolean sameOriginDisabled() {
        return true;
    }
}

…但是我怎样才能在 XML 配置中做同样的事情呢?

最佳答案

您必须将其作为 websocket-message-broker 元素上的属性:

<websocket-message-broker same-origin-disabled="true">...</websocket-message-broker>

关于java - 使用 XML 配置禁用 Websocket 中的 CSRF 保护,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33946965/

相关文章:

java - 如何使用poi将作者姓名设置为excel文件

Java 客户端发送多个请求而不是一个

java - JPA - 保存方法寻找连接表而不是更新记录

java - 单元测试中的@Autowire 似乎不起作用

configuration - Visual Studio 2013 不生成 bin\Release 文件夹

java - 如何从数组中打印出对象?

java - Spring @Transactional 是否使用任何 Hibernate 缓存?

java - 为什么我的 log4j 类只记录 FATAL 消息?

configuration - Akka .conf 调度程序配置是否有效?

java - hadoop在reducer中获取最大值