我正在尝试为 Gateway、UI、Resource构建完整的示例代码。一切都很完美,除非我尝试发帖。
我首先注意到我有一个来自网关和一个来自 UI 的双 csrf。所以我不确定是否正确的决定是在 UI 上禁用 csrf 并将其保留在网关(Zuul 代理)上,但我无法做到这一点。
我不知道我应该扩展什么适配器WebSecurityConfigurerAdapter
或ResourceServerConfigurerAdapter
一旦我宣布WebSecurityConfigurerAdapter
整个 OAuth2Sso 停止工作并且我被拒绝访问并且ResourceServerConfigurerAdapter
似乎没有做任何事情。
起初我想禁用 csrf@EnableZuulProxy
并且
@EnableOAuth2Sso