Я работаю над веб-приложением Spring, и мне нужно избегать проблемы с expere csrf token на странице входа, потому что если пользователь ждет слишком долго и попытается войти в систему только один способ решить проблему с помощью csrf, перезагрузите страницу и попробуйте снова войти в систему. Но это не удобно, и я хочу избежать этой ситуации.
Первый вопрос: возможно ли вообще (посредством Spring security 3.2.4)? Без отключения csrf.
Я попытался использовать security = "none" для страницы входа и Spring seciruty "login_check", но он не работает, я получил перенаправление бесконечности или получил ошибку, не отображающую URL-адрес "myhost/login_check".
Второй вопрос: как я могу это сделать?