【问题标题】:CSRF Protection with Grails Spring Security使用 Grails Spring Security 进行 CSRF 保护
【发布时间】:2014-02-09 15:15:35
【问题描述】:

我想用 Spring Security 实现 CSRF 保护。我的前端是一个向 Grails 后端发送请求的 JavaScript 容器。

如果我的前端在每个请求中都发送一个安全 cookie,我是否必须设置一个过滤器?这样的过滤器是否仍然集成在 Spring Security 中?

编辑:

我不使用表单。我使用 REST Api 访问我的后端。

【问题讨论】:

    标签: spring spring-mvc grails spring-security csrf


    【解决方案1】:

    您的 ajax 请求应该发送 CSRF 令牌。更多详情请看这里:http://docs.spring.io/spring-security/site/docs/3.2.0.CI-SNAPSHOT/reference/html/csrf.html

    【讨论】:

      猜你喜欢
      • 2016-01-12
      • 2016-09-01
      • 2022-11-17
      • 2021-03-15
      • 2016-02-10
      • 2018-02-18
      • 2014-03-14
      • 2014-12-06
      相关资源
      最近更新 更多