【发布时间】:2017-03-02 23:42:52
【问题描述】:
在 vert.x 中,如果标头中不存在“X-Requested-With”标头,我想拒绝请求。我想这样做是为了保护 CSRF?我找不到关于这个的好文件。有人有想法吗?
【问题讨论】:
标签: java csrf vert.x csrf-protection
在 vert.x 中,如果标头中不存在“X-Requested-With”标头,我想拒绝请求。我想这样做是为了保护 CSRF?我找不到关于这个的好文件。有人有想法吗?
【问题讨论】:
标签: java csrf vert.x csrf-protection
您可以在路由处理中做到这一点:
Router router = Router.router(vertx);
router.route("/api/*").handler(event -> {
if(event.request().getHeader("X-Requested-With") == null){
event.response().setStatusCode(403).putHeader("content-type", "application/json; charset=utf-8").end("{\"message\":\"Not authorized\"}");
}else{
event.next();
}
});
【讨论】: