【发布时间】:2023-04-01 16:27:01
【问题描述】:
我需要将 CSRF 令牌 (p_auth) 添加到我的 Liferay (ver.6.1.1) 门户项目。
Liferay 通过auth.token.check.enabled=true提供了这种开箱即用的能力
但它只对标有@ActionMapping 注解[source] 的请求执行此操作。当时,因为我有很多表单提交的ajax请求,所以我需要@ResourceMapping的CSRF保护。
感谢您的建议。
【问题讨论】:
标签: liferay csrf liferay-6 csrf-protection