1
내 API 프로젝트에서 스프링 보안 및 스프링 Oauth2 및 JWT를 사용합니다.
기본 ooth 2가 제공 한 로그인 용 기본 API는/oauth입니다./토큰봄 oauth2 토큰 API에서 HTTP 엄격 전송 보안 (HSTS) 응답 헤더 제거
이 API는 항상 "Strict-Transport-Security : max-age = 31536000; includeSubDomains"헤더를 응답에 추가합니다. 하지만 내 상황에서는 이것을 원하지 않습니다. 그리고 아래의 소스 코드로 HSTS를 제거했습니다.
@EnableWebSecurity
public class WebSecurityConfig extends
WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http
// ...
.headers()
.httpStrictTransportSecurity().disable();
}
}
위 코드에서 정의 된 API는 헤더에서 HSTS가 제거되었습니다. 그러나 기본 API/oauth/token은 여전히 헤더에 HSTS를 반환합니다. 이렇게 할 방법이 있습니까? 도와주세요.
덕분에, 주석