@ -37,6 +37,8 @@ public class SecurityConfiguration {
http
// CSRF禁用,因为不使用session
.csrf().disable()
.cors().configurationSource(corsConfigurationSource())
.and()
// 禁用HTTP响应标头
.headers().cacheControl().disable()