L'erreur suivante se produit lorsque vous essayez d'accéder après un délai d'expiration de session dans un environnement où Spring Security est installé.
Cela se produit car la session Http est utilisée comme destination de sauvegarde du jeton CSRF lors de la vérification du jeton CSRF dans la contre-mesure CSRF de Spring Security.
Pour éviter cela, il est possible de spécifier la destination de la transition au moment de l'expiration de la session dans invalueSessionUrl () comme indiqué dans le code suivant.
@Configuration
@EnableWebSecurity
public class WebSecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.sessionManagement().invalidSessionUrl("/timeout");
}
}
Recommended Posts