@javasparrow796

Are you sure you want to delete the question?

If your question is resolved, you may close it.

Leaving a resolved question undeleted may help others!

We hope you find it useful!

SpringSecurity+ブラウザ開発者ツールでCSRFトークンエラー

解決したいこと

現在、SpringBootでWebアプリケーションを開発しています。
セキュリティ対策としてSpringSecurityを使用しています。

ブラウザの開発者ツールを起動した状態で
POSTリクエストを送信すると、サーバー側で以下の例外が発生します。

MissingCsrfTokenException: Could not verify the provided CSRF token because your session was not found.

デバッグで確認したところ、リクエストパラメータとして「_csrf」が送信されていますが
サーバー側で生成されたトークンと異なっています。

開発者ツールを起動した場合のみこの現象が発生します。
開発者ツールの起動によってセッションがリセットされるようなことがあるのでしょうか。
何か調査の足掛かりになるような情報でも頂けると幸いです。

※以前は開発者ツールを起動した状態で問題なく動作していたのですが
 いつの時点からか例外が発生するようになりました
 特に認証周りの設定を変更した覚えはなく・・・

バージョン
SpringBoot: 2.3.2REREASE
SpringSecurity: 2.3.2REREASE

確認したブラウザ
IE11
Chrome

0 likes

No Answers yet.

Your answer might help someone💌