【问题标题】:Vert.x check if request header contains X-Requested-With and deny if not containsVert.x 检查请求头是否包含 X-Requested-With,如果不包含则拒绝
【发布时间】:2017-03-02 23:42:52
【问题描述】:

在 vert.x 中,如果标头中不存在“X-Requested-With”标头,我想拒绝请求。我想这样做是为了保护 CSRF?我找不到关于这个的好文件。有人有想法吗?

【问题讨论】:

    标签: java csrf vert.x csrf-protection


    【解决方案1】:

    您可以在路由处理中做到这一点:

        Router router = Router.router(vertx);
        router.route("/api/*").handler(event -> {
            if(event.request().getHeader("X-Requested-With") == null){
                event.response().setStatusCode(403).putHeader("content-type", "application/json; charset=utf-8").end("{\"message\":\"Not authorized\"}");
            }else{
                event.next();
            }
        });
    

    【讨论】:

    • 我已经尝试使用 router.route().handler(.... 添加 "/api/*" 解决了我的问题。谢谢
    猜你喜欢
    • 2017-04-18
    • 2020-05-06
    • 2019-04-22
    • 1970-01-01
    • 1970-01-01
    • 2021-01-04
    • 1970-01-01
    • 2017-09-11
    • 2011-01-10
    相关资源
    最近更新 更多