Home (Spring Security) Invalid CSRF Token 'null' was found on the request parameter '_csrf' or header 'X-CSRF-TOKEN'
Post
Cancel

(Spring Security) Invalid CSRF Token 'null' was found on the request parameter '_csrf' or header 'X-CSRF-TOKEN'

1. 내용


1
2
3
4
5
6
■ 에러 
Invalid CSRF Token 'null' was found on the request parameter '_csrf' or header 'X-CSRF-TOKEN'

■ 내용
Spring Security는 form 전송 시 csrf 공격 방어를 하기 위해 token 값을 보내는 것을
규정하고 있음. (token값을 못 받아서 발생하는 에러)

2. 해결


1
2
3
※ 아래 소스 추가

<input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}" />
This post is licensed under CC BY 4.0 by the author.