해결된 질문
작성
·
1.1K
·
수정됨
0
안녕하세요 강의 잘 보고있습니다. csrf 토큰 값을 헤더에 넣어서 실습하는 부분 따라해봤는데 잘 안되서 코드를 뜯어봤습니다.
이번에 시큐리티 버전이 6으로 올라가면서 csrf 토큰을 인코딩해서 전달하고 이걸 디코딩하는 부분이 영상과 다른것같았습니다. 그래서 기본으로 제공하는 로그인 페이지에서 디버깅을 해보았는데 클라이언트에 전달한 csrf 토큰값이랑 실제 서버가 가지는 csrf 토큰값이 서로 달랐습니다. 이렇게되면 영상에서 보여주신 실습은 제대로 동작하지 않는게 맞나요?
해당 사진은 CsrfFilter에서 actualToken을 받아오기 위한XorCsrfTokenRequestAttributeHandler 클래스 내부에 존재하는 resolveCsrfTokenValue 함수의 소스코드입니다.
예제 따라하면 항상 마지막에 사이즈 비교하는 부분에서 걸렸습니다.
답변 2
0
정확히 같은 문제로 고생했는데,
https://github.com/spring-projects/spring-security/issues/12377
위 이슈를 보고 해결했습니다.
6으로 버전업하면서 생긴 이슈 같습니다.
0
넵 답변 감사합니다.