,我不需要在表单(POST)上注入CSRF令牌,因为Thymeleaf自动处理它,但是现在由于某种原因它没有。=truespring.thymeleaf.excluded-view-names= # comma-separatedlist of view names that can be resolved
spring.thymeleaf
嗨,我试着遵循一个简单的例子,我在这个页面http://docs.spring.io/autorepo/docs/spring-security/4.0.x/guides/form.html中找到了一个简单的登录表单页面Token 'null' was found on the request parameter '_csrf' or header 'X-CSRF-TOKEN'
在教程页面中是这样的消息