*CSRF란?* CSRF(Cross-Site Request Forgery) 는 요청을 위조하여 사용자가 원하지 않아도 서버측으로 특정 요청을 강제로 보내는 방식이다. (회원정보 변경, 게시글 CRUD를 사용자 모르게 요청

개발 환경에서 CSRF disable()

CSRF설정 enable()

//        http
//                .csrf((auth) -> auth.disable());

CSRF 토큰

<aside> ✨

<aside> ✨

<aside> ✨

API 서버의 경우 csrf.disable() ?

앱에서 사용하는 API 서버의 경우 보통 JWT를 발급해서세션을 STATELESS로 관리하기 때문에 스프링 시큐리티 csrf enable 설정을 진행하지 않아도 된다.