SpringSecurity+ブラウザ開発者ツールでCSRFトークンエラー
解決したいこと
現在、SpringBootでWebアプリケーションを開発しています。
セキュリティ対策としてSpringSecurityを使用しています。
ブラウザの開発者ツールを起動した状態で
POSTリクエストを送信すると、サーバー側で以下の例外が発生します。
MissingCsrfTokenException: Could not verify the provided CSRF token because your session was not found.
デバッグで確認したところ、リクエストパラメータとして「_csrf」が送信されていますが
サーバー側で生成されたトークンと異なっています。
開発者ツールを起動した場合のみこの現象が発生します。
開発者ツールの起動によってセッションがリセットされるようなことがあるのでしょうか。
何か調査の足掛かりになるような情報でも頂けると幸いです。
※以前は開発者ツールを起動した状態で問題なく動作していたのですが
いつの時点からか例外が発生するようになりました
特に認証周りの設定を変更した覚えはなく・・・
バージョン
SpringBoot: 2.3.2REREASE
SpringSecurity: 2.3.2REREASE
確認したブラウザ
IE11
Chrome
0 likes