스프링 보안, 상태 비저장 REST 서비스 및 CSRF 저는 Java, Spring-boot 및 Spring Security와 Basic Access Authentication을 사용하여 구축된 REST 서비스를 가지고 있습니다.Views, JSP 등, '로그인'은 없으며 별도로 호스팅된 React 앱에서 호출할 수 있는 상태 비저장 서비스만 있습니다. CSRF 보호에 대한 다양한 설명서를 읽었지만 스프링 보안 CSRF 구성을 사용해야 할지 아니면 사용하지 않도록 설정해야 할지 결정할 수 없습니다.csrf 보호를 비활성화하면 다음과 같은 기본 인증을 사용하여 curl로 서비스를 호출할 수 있습니다. curl -H "authorization:Basic c35sdfsdfjpzYzB0dDFzaHA=" -H "..