我的SecurityConfig中有.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS),這導致了麻煩......據(jù)我所知,刪除它解決了CSRF的使用。 p>
.sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS)