Size: a a a

2020 March 09

RG

Roman Grigorev in learn.java
Ребят, а кто-то на практике сам отключал csrf токен для rest api swagger ui в spring boot с security? Перепробовал кучу всего, либо авторизация некорректно проходит, то ещё что-то
источник

ch

central hardware in learn.java
Roman Grigorev
Ребят, а кто-то на практике сам отключал csrf токен для rest api swagger ui в spring boot с security? Перепробовал кучу всего, либо авторизация некорректно проходит, то ещё что-то
то есть, в swagger же никакая авторизация сама не включается, ее надо самому дообавлять
источник

RG

Roman Grigorev in learn.java
central hardware
то есть, в swagger же никакая авторизация сама не включается, ее надо самому дообавлять
Ну есть костыль. Можно отключить.

csrf.disable()

Мне интересно как передать токен или отключить через запросы в свагере
источник

ch

central hardware in learn.java
Roman Grigorev
Ну есть костыль. Можно отключить.

csrf.disable()

Мне интересно как передать токен или отключить через запросы в свагере
все равно не очень понимаю что вы хотите сделать
источник

RG

Roman Grigorev in learn.java
central hardware
все равно не очень понимаю что вы хотите сделать
Когда посылаю запрос на REST, он не проходит. Потому что стоит spring security, который включает токены для каждого запроса
источник

RG

Roman Grigorev in learn.java
Если токена нет, запрос на проходит
источник

d

dima in learn.java
Roman Grigorev
Если токена нет, запрос на проходит
можно настроить добавление токена через  swagger-ui
источник

RG

Roman Grigorev in learn.java
Так как запросы посылает свагер через /csrf я уверен что тут кто-то сталкивался с этим
источник

d

dima in learn.java
токен JWT?
источник

RG

Roman Grigorev in learn.java
Эм. У меня open api 3.0 через свагер ui
источник

RG

Roman Grigorev in learn.java
У меня web config есть. Там могу полностью отключить csrf. Но интересно как только для запросов свагера отключить или иначе. Я не нашел нигде пункта к примеру как в заголовки токен добавить
источник

d

dima in learn.java
я не понимаю причем тут вообще csrf
источник

d

dima in learn.java
о каком токене идет речь
источник

RG

Roman Grigorev in learn.java
dima
я не понимаю причем тут вообще csrf
Он запрос не даёт проводить)
источник

DS

Dmitriy Shilnikov in learn.java
Он хочет, походу, csrf отключить только для определённых путей (на которых сваггер сидит).
источник

RG

Roman Grigorev in learn.java
Dmitriy Shilnikov
Он хочет, походу, csrf отключить только для определённых путей (на которых сваггер сидит).
Да!)
источник

DS

Dmitriy Shilnikov in learn.java
Я не знаю ответа, если что )
источник

d

dima in learn.java
Dmitriy Shilnikov
Он хочет, походу, csrf отключить только для определённых путей (на которых сваггер сидит).
а определеленные пути - это контент swagger-ui?
источник

RG

Roman Grigorev in learn.java
источник

RG

Roman Grigorev in learn.java
Вот отсюда все перепробовал
источник