Czy coś zmieniło się w Spring 6 odn. csrf oraz sesji?

0

Czy od nowej wersji Spring security coś zastąpiło

csrf()' is deprecated and marked for removal
to samo z sessionManagement

http.csrf().disable();
http.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS);

czy nie ma konieczności konfigurowania tego ?

1

Co mówi dokumentacja?

0
Charles_Ray napisał(a):

Co mówi dokumentacja?

znalazłem tylko coś takiego
At this point, CSRF is not configurable when using @EnableWebSocketSecurity, though this will likely be added in a future release.
ale bez tego nie mogłem testować apki więc muszę używac na razie przekreslonej opcji.
sessionManagement nie znalazlem nić co by mi pomogło

0

Nie ta dokumentacja. Skąd twoje IDE wie że to jest deprecated?

1 użytkowników online, w tym zalogowanych: 0, gości: 1