Spring MVC Post请求返回403错误,Get请求却正常?
来源:互联网 发布:淘宝天猫流量互刷软件 编辑:程序博客网 时间:2024/06/06 02:40
困惑:很奇怪,明明在方法上面配置了RequestMethod.POST,POST表单提交却返回403状态码,可是使用GET方式却没问题啊!!!
@RequestMapping(value="***", method = { RequestMethod.POST })public ModelAndView edit() { ModelAndView model = new ModelAndView("**"); return model;}
难道这配置会有问题?!!!!
原因分析:如果是使用的是 Java 代码配置 Spring Security,那么 CSRF 保护默认是开启的,那么在 POST 方式提交表单的时候就必须验证 Token,如果没有,那么自然也就是 403 没权限了。
解决方式:这里主要有两种解决方式
1) 关闭 CSRF 保护:
@Overrideprotected void configure (HttpSecurity http) throws Exception { http.csrf().disable();}
2) 添加 CSRF
如果是表单提交那么,可以添加一个隐藏输入框:
<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>
如果是 Ajax 提交,那么可以在提交时将 Token 一起提交:
$.ajax({ type: "POST", url: "***", data: {content:content, "${_csrf.parameterName}":"${_csrf.token}"}, error: function() { }, success:function(data) { }});
如果不想在每个 Ajax提交时都带上这个,那么也可以这样,首先在 Header添加 meta:
<html> <head> <meta name="_csrf" content="${_csrf.token}"/> <!-- default header name is X-CSRF-TOKEN --> <meta name="_csrf_header" content="${_csrf.headerName}"/> <!-- ... --> </head> <!-- ... -->
然后再每次 Ajax 提交前,插入 Token:
$(function () { var token = $("meta[name='_csrf']").attr("content"); var header = $("meta[name='_csrf_header']").attr("content"); $(document).ajaxSend(function(e, xhr, options) { xhr.setRequestHeader(header, token); });});
这样在 Ajax 提交时会自动将 token一并提交(在 header 里,而不是表单数据里了),那么也就可以通过验证了。
以上。
参考链接:
http://stackoverflow.com/questions/25159772/jquery-post-giving-403-forbidden-error-in-spring-mvc
http://docs.spring.io/spring-security/site/docs/3.2.x/reference/htmlsingle/#csrf-include-csrf-token-ajax
1 0
- Spring MVC Post请求返回403错误,Get请求却正常?
- Spring MVC POST请求转到GET
- spring mvc 响应处理post请求和get请求 测试
- 初学 spring mvc 2(注解+get,post请求+重定向)
- spring mvc 同时支持get和post请求
- spring MVC 中AJAX 请求 get 与 post
- Spring mvc Controller 处理安卓post和get请求
- ajax提出post请求,请求正常执行,但是返回error错误
- HttpURLConnection类发送GET请求却变成了POST请求
- spring mvc post 请求乱码
- Post请求和Spring MVC
- spring mvc get请求乱码
- GET请求 Post请求
- get请求 post请求
- Get请求 Post请求
- Spring MVC Tomcat下GET请求和POST请求乱码的解决
- Spring Mvc将Get和Post请求转为Delete和Put请求
- spring+mvc get请求,post请求编码问题(utf-8)
- 简述cocos2d-x 3.0与Cocos2d-x 2.X版本有哪些区别
- 两种序列化方式在大数据量下的压力测试
- 【C#MVC4】菜单管理和访问权限分配(二)
- 欢迎使用CSDN-markdown编辑器
- jQuery工具方法
- Spring MVC Post请求返回403错误,Get请求却正常?
- C#委托使用详解(Delegates)
- jetty在项目中的应用
- 洗牌算法shuffle
- Activity 生命周期详细解释
- java中参数传递
- NYOJ 114 某种序列
- JQuery二维码插件(前台生成)
- Java(线程的终止)