【发布时间】:2012-03-06 14:44:41
【问题描述】:
目前我正在寻找在 Spring MVC 和 Spring Security 表单中包含 CRSF 令牌的可能性。涵盖 (Spring Security + Spring MVC) servlet 并允许呈现和评估 CSRF 令牌的最简单解决方案是什么?
我很惊讶 Springs 堆栈中没有这种基本机制。 (我认为这是每个 Web 应用程序框架的基础)
PS:我查看了 HDIV,但也找不到将它与 Spring Security 一起使用的解决方案。 (例如,登录表单由 Spring MVC 呈现,登录请求由 Spring Security 处理)
【问题讨论】:
-
你说得对,Spring 没有这种支持。但问题是什么?
-
好的。一个问号不见了。对不起。是否有一个涵盖 Spring Security + Spring MVC 和 CSRF 保护的库?还是仅仅覆盖 Spring MVC 就足够了,因为 CSRF 仅在用户经过身份验证时才有害?
标签: spring spring-mvc spring-security