Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

209
Vistas
Spring security 405 con csrf deshabilitado

Tengo un proyecto en el que he implementado Spring Security. Cada vez que trato de usar la página de inicio de sesión, recibo una respuesta 405 'Método de solicitud 'POST' no compatible'. He buscado una solución en la web y, por lo que vi, la única solución es deshabilitar csrf. He deshabilitado csrf, pero sigo recibiendo la misma respuesta 405.

SecurityConfig.java

 @Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter{ @Autowired private BCryptPasswordEncoder encoder; @Autowired private DataSource dataSource; @Autowired public void configAuthentication(AuthenticationManagerBuilder auth) throws Exception { auth.jdbcAuthentication().dataSource(dataSource()) .usersByUsernameQuery( "select username, password, enabled from user where username=?") .authoritiesByUsernameQuery( "select user_username, role from user_roles where user_username=?").passwordEncoder(encoder); } @Override protected void configure(HttpSecurity http) throws Exception { http .authorizeRequests() .antMatchers("/resources/**").permitAll() .anyRequest().authenticated() .and() .formLogin() .loginPage("/login.html").usernameParameter("username").passwordParameter("password") .loginProcessingUrl("/mylogin") .successForwardUrl("/test.html") .permitAll() .and() .csrf().disable(); }}

iniciar sesión.html

 <form action="/mylogin" method="post" name="login" id="login"> <div> <span>username</span> <input type="text" placeholder="Username" name="username"> </div> <br/> <div> <span >password</span> <input type="password" placeholder="Password" name="password"> </div> <br/> <div> <input type="submit" value="send"> </div>

¿Me estoy perdiendo de algo?

MySystemApplication

 @SpringBootApplication @EntityScan("com.myapp") @EnableJpaRepositories("com.myapp") @ComponentScan({"com.myapp"}) public class MySystemApplication { public static void main(String[] args) { SpringApplication.run(MySystemApplication.class, args); } }
over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Por favor, debo aconsejarle que habilite su csrf. Nunca lo deshabilite excepto que quiera probar algo en el entorno de desarrollo. Recuerde habilitarlo inmediatamente después de probar cualquier otra cosa que su sitio sea propenso a ataques de falsificación de solicitudes entre sitios.

Entonces habilite csrf y agregue

 <input type="hidden" name="${_csrf.parameterName}" value="${_csrf.token}"/>

a su formulario en login.jsp

O

Preferiblemente, siempre use una etiqueta de resorte

 <%@ taglib uri="http://www.springframework.org/tags/form" prefix="f"%>

por tu forma

 <f:form></f:form>

por lo que no tendrá que preocuparse por recordar agregar esa etiqueta de token csrf a sus formularios, ya que Spring lo hará automáticamente de forma predeterminada. Esa es la mejor práctica.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda