Revert default for CRSF enabled to false
Fixes gh-12267
This commit is contained in:
@@ -75,7 +75,7 @@ public class SecurityProperties implements SecurityPrerequisite {
|
||||
/**
|
||||
* Enable Cross Site Request Forgery support.
|
||||
*/
|
||||
private boolean enableCsrf = true;
|
||||
private boolean enableCsrf = false;
|
||||
|
||||
private Basic basic = new Basic();
|
||||
|
||||
|
||||
@@ -123,11 +123,11 @@ public class SecurityPropertiesTests {
|
||||
}
|
||||
|
||||
@Test
|
||||
public void testCSrf() {
|
||||
assertThat(this.security.isEnableCsrf()).isEqualTo(true);
|
||||
this.binder.bind(new MutablePropertyValues(
|
||||
Collections.singletonMap("security.enable-csrf", false)));
|
||||
public void testCsrf() {
|
||||
assertThat(this.security.isEnableCsrf()).isEqualTo(false);
|
||||
this.binder.bind(new MutablePropertyValues(
|
||||
Collections.singletonMap("security.enable-csrf", true)));
|
||||
assertThat(this.security.isEnableCsrf()).isEqualTo(true);
|
||||
}
|
||||
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user