[Spring Security] postman에서 csrf token 이용하기
Spring Security 설정에서 csrf설정을 활성화 한후, 기존에 잘 작동하던 api post, patch, delete 메서드가 403 Forbidden 에러를 띄우며 작동하지 않게되었습니다. csrf token은 의도하지 않은 request(Create/Update/Delete) 전송으로 인한 데이터의 변경을 방지하기 위해 이용하는 토큰입니다. csrf token을 활성화 했을 경우, 매 request마다 서버로 csrf token을 이용한 인증을 해야 합니다. 만일 csrf 토큰이 일치할 경우에는 정상적으로 api가 작동되며, 토큰이 없거나 일치하지 않을 경우 405에러를 발생시킵니다. postman에 csrf token 헤더를 설정하는 방법을 알아보도록 하겠습니다. Environment 생..
2020. 3. 23. 11:58